PfSense HA Sync funktioniert nicht (Error: Operation timed out)
Hallo zusammen,
aktuell setze ich eine HA-Umgebung mit PfSense auf - das funtkioniert auch soweit, bis auf den Sync der Einstellungen zwischen den PfSensen.
Sync-Interfaces sind up und in den EInstellungen unter HA als Sync-Interface ausgewählt. Die States werden erfolgreich synchronisiert.
CARP VirtualIPs funktionieren auch, inkl Failover.
Ping zwischen den beiden Routern über die SYNC-IP ist in beide Richtungen möglich.
Firewall Rules im Sync Tab: Allow any
Beide PFSensen sind auf Port 444 mit HTTPS erreichbar.
Beide FW Version: 2.7.2-Release
Beide Firewalls exakt die selben Interfaces.
Master PF: 172.22.1.2
Backup PF: 172.22.1.3
Identifizierter Fehlercode:
A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Syslog Master PF:
Syslog Backup PF:
Ich habe im Internet gelesen man solle testweise den DNS-Resolver/Forwarder deaktivieren: Selber Fehler.
Ich habe auch in den Sync-Einstellungen testweise nur eine Checkbox aktiviert (Firewall rules): Selber Fehler.
Irgendjemand eine Idee?
Danke schonmal
aktuell setze ich eine HA-Umgebung mit PfSense auf - das funtkioniert auch soweit, bis auf den Sync der Einstellungen zwischen den PfSensen.
Sync-Interfaces sind up und in den EInstellungen unter HA als Sync-Interface ausgewählt. Die States werden erfolgreich synchronisiert.
CARP VirtualIPs funktionieren auch, inkl Failover.
Ping zwischen den beiden Routern über die SYNC-IP ist in beide Richtungen möglich.
Firewall Rules im Sync Tab: Allow any
Beide PFSensen sind auf Port 444 mit HTTPS erreichbar.
Beide FW Version: 2.7.2-Release
Beide Firewalls exakt die selben Interfaces.
Master PF: 172.22.1.2
Backup PF: 172.22.1.3
Identifizierter Fehlercode:
A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Syslog Master PF:
Nov 16 15:54:22 kernel carp: demoted by 0 to 0 (pfsync bulk fail)
Nov 16 15:54:01 php-fpm 44568 /rc.filter_synchronize: The pfSense software configuration version of the other member could not be determined. Skipping synchronization to avoid causing a problem!
Nov 16 15:54:01 php-fpm 44568 /rc.filter_synchronize: XMLRPC versioncheck: -- 23.3
Nov 16 15:54:01 php-fpm 44568 /rc.filter_synchronize: New alert found: A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Nov 16 15:54:01 php-fpm 44568 /rc.filter_synchronize: A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Nov 16 15:53:51 php-fpm 44568 /rc.filter_synchronize: Beginning XMLRPC sync data to https://172.22.1.3:444/xmlrpc.php.
Syslog Backup PF:
Nov 16 15:49:33 kernel carp: demoted by 0 to 0 (pfsync bulk fail)
Nov 16 15:48:29 php-fpm 46926 /system_hasync.php: Configuring CARP settings finalize...
Nov 16 15:48:29 php-fpm 46926 /system_hasync.php: pfsync done in 1 seconds.
Nov 16 15:48:28 kernel carp: demoted by 0 to 0 (pfsync bulk start)
Nov 16 15:48:28 php-fpm 46926 /system_hasync.php: waiting for pfsync...
Nov 16 15:48:28 check_reload_status 428 Syncing firewall
Ich habe im Internet gelesen man solle testweise den DNS-Resolver/Forwarder deaktivieren: Selber Fehler.
Ich habe auch in den Sync-Einstellungen testweise nur eine Checkbox aktiviert (Firewall rules): Selber Fehler.
Irgendjemand eine Idee?
Danke schonmal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 669576
Url: https://administrator.de/contentid/669576
Ausgedruckt am: 18.11.2024 um 14:11 Uhr