PFSense

참고문서

HA 구성 예제 - https://docs.netgate.com/pfsense/en/latest/recipes/high-availability.html#configure-configuration-synchronization-xmlrpc HA Sync 설정 - https://docs.netgate.com/pfsense/en/latest/highavailability/settings.html

Failover 기능확인 - https://docs.netgate.com/pfsense/en/latest/highavailability/test.html

가상환경에서의 HA 트러블슈팅 - https://docs.netgate.com/pfsense/en/latest/troubleshooting/high-availability-virtual.html

HA 트러블슈팅 - https://docs.netgate.com/pfsense/en/latest/troubleshooting/high-availability.html

테스트 구성

TEST-pfSense-1 (Master) WAN - 10.x.x.2/24

TEST-pfSense-2 (Backup) WAN - 10.x.x.3/24

VIP 10.x.x.1/24

VMware 가상 스위치의 포트 비규칙 모드 활성화

1. PFsense 설정 및 HAProxy 설치

TEST-pfSense-1 (Master)

IP 설정

HAProxy 설치

TEST-pfSense-2 (Backup)

IP 설정

HAProxy 설치

2. HA Config

TEST-pfSense-1 (Master)

Config를 동기화할 1번 서버에서 2번서버의 정보 입력

TEST-pfSense-2 (Backup)

XMLRPC Sync 관련 설정은 하지 않음

3. CARP 설정 (VIP)

TEST-pfSense-1 (Master)

TEST-pfSense-2 (Backup)

1번 서버에서 VIP 생성 후 2번 서버에서 설정을 확인해보면 하기와 같이 VIP가 생성되어 있다

TEST-pfSense-1 (Master)

VIP status 확인

TEST-pfSense-2 (Backup)

VIP Status 확인

4. HAproxy Config Sync 설정

HAProxy Sync 옵션 활성화 후 Save 버튼 누르면 Backup 장비로 설정 동기화 됨

Last updated