FW HA + Multi WAN Konfiguration
Moin,
ich wollte mich schon mal für die großartigen Tutorials hier im Forum bedanken.
Viele Sachen haben mir geholfen, alleine um eine OPNsense aufzusetzen und einen VPN Tunnel zu erstellen.
Jetzt wollte ich im Netzwerk ein wenig was verbessern und habe etwas investiert.
Da zwei WAN Anschlüsse vorhanden sind Kabel+VDSL evtl. bald Kabel+Glasfaser wollte ich diese gerne kombinieren.
Bislang erfolgte die Einwahl in der OPNsense über PPPoE in Kombination mit einem Vigor Modem.
Dies ist aber wohl bei Multi WAN + HA nicht möglich. Deswegen müsste ich die FB7590 VDSL ja als exposed Host nutzen.
Falls etwas nicht mit OPNsense gehen sollte würde ich auch die pfSense nutzen.
Es stehen 3x Proxmox Server zur Verfügung welche einen HA Cluster bilden.
Auf zwei von denen soll eine OPNsense/pfSense laufen, Node1 im Master und Node2 im Backup Betrieb.
Das automatische Starten über Proxmox selbst lief bei der FW bei mir nicht korrekt, da alles darüber lief.
Wenn ich alles zum laufen bekommen habe, würde ich gerne auch Bilder für ein Tutorial hier im Forum veröffentlichen.
Nun habe ich aber ein paar Fragen.
Erstelle ich für die beiden WAN Interfaces jeweils beim Master Skew 0 + vhdi 2 und auf der Backup Skew 100 + vhdi 2 ?
Zusätzlich dann je die beiden Virtual IP - WAN und dann füge ich beide für Load Balancing + Failover in eine Gruppe, korrekt?
Das Netzwerk würde in etwa so aussehen.
ich wollte mich schon mal für die großartigen Tutorials hier im Forum bedanken.
Viele Sachen haben mir geholfen, alleine um eine OPNsense aufzusetzen und einen VPN Tunnel zu erstellen.
Jetzt wollte ich im Netzwerk ein wenig was verbessern und habe etwas investiert.
Da zwei WAN Anschlüsse vorhanden sind Kabel+VDSL evtl. bald Kabel+Glasfaser wollte ich diese gerne kombinieren.
Bislang erfolgte die Einwahl in der OPNsense über PPPoE in Kombination mit einem Vigor Modem.
Dies ist aber wohl bei Multi WAN + HA nicht möglich. Deswegen müsste ich die FB7590 VDSL ja als exposed Host nutzen.
Falls etwas nicht mit OPNsense gehen sollte würde ich auch die pfSense nutzen.
Es stehen 3x Proxmox Server zur Verfügung welche einen HA Cluster bilden.
Auf zwei von denen soll eine OPNsense/pfSense laufen, Node1 im Master und Node2 im Backup Betrieb.
Das automatische Starten über Proxmox selbst lief bei der FW bei mir nicht korrekt, da alles darüber lief.
Wenn ich alles zum laufen bekommen habe, würde ich gerne auch Bilder für ein Tutorial hier im Forum veröffentlichen.
Nun habe ich aber ein paar Fragen.
Erstelle ich für die beiden WAN Interfaces jeweils beim Master Skew 0 + vhdi 2 und auf der Backup Skew 100 + vhdi 2 ?
Zusätzlich dann je die beiden Virtual IP - WAN und dann füge ich beide für Load Balancing + Failover in eine Gruppe, korrekt?
Das Netzwerk würde in etwa so aussehen.
VLAN 1 MGMT
192.168.0.1 proxmox-hm90
192.168.0.2 proxmox-hm80
192.168.0.3 proxmox-topton
192.168.0.11 pbs-hm90
192.168.0.100 Omada Controller
192.168.0.101 Switch1 TL-SG2008P
192.168.0.102 Switch2 TL-SG2008P
192.168.0.111 WLAN-AP EPA660HD
192.168.0.251 OPNsense Master
192.168.0.252 OPNsense Backup
192.168.0.254 VIP-Gateway
VLAN 10 Server
192.168.10.1 NAS
192.168.10.251 OPNsense Master
192.168.10.252 OPNsense Backup
192.168.10.254 VIP-Gateway
VLAN 20 Familie
192.168.20.1 Handy
192.168.20.2 Laptop
192.168.20.251 OPNsense Master
192.168.20.252 OPNsense Backup
192.168.20.254 VIP-Gateway
VLAN 30 Stream
192.168.20.1 AVR
192.168.30.251 OPNsense Master
192.168.30.252 OPNsense Backup
192.168.30.254 VIP-Gateway
VLAN 40 IoT
192.168.40.1 docker
192.168.40.2 Kamera
192.168.40.251 OPNsense Master
192.168.40.252 OPNsense Backup
192.168.40.254 VIP-Gateway
VLAN 50 Gast
192.168.50.1 - 192.168.50.20 DHCP
192.168.50.251 OPNsense Master
192.168.50.252 OPNsense Backup
192.168.50.254 VIP-Gateway
VLAN 101 WAN
192.168.101.1 FB7590 VDSL
192.168.101.254 VIP-WAN
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 43177328015
Url: https://administrator.de/contentid/43177328015
Ausgedruckt am: 21.11.2024 um 18:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
ich gehe gerade nur auf den HA + PPPoE Punkt ein. Habe gerade nicht so viel Zeit.
Das ist durch aus möglich. Zumindest bei der PfSense:
https://forum.netgate.com/topic/135904/configure-an-pppoe-on-an-carp-if
Gruß
Spirit
ich gehe gerade nur auf den HA + PPPoE Punkt ein. Habe gerade nicht so viel Zeit.
Das ist durch aus möglich. Zumindest bei der PfSense:
https://forum.netgate.com/topic/135904/configure-an-pppoe-on-an-carp-if
Gruß
Spirit
Ggf. hilft dies noch für ein Dual WAN Setup:
https://docs.opnsense.org/manual/how-tos/multiwan.html
https://www.thomas-krenn.com/de/wiki/OPNsense_Multi_WAN
https://www.heise.de/select/ct/2016/24/1479992026108405
https://docs.opnsense.org/manual/how-tos/multiwan.html
https://www.thomas-krenn.com/de/wiki/OPNsense_Multi_WAN
https://www.heise.de/select/ct/2016/24/1479992026108405