juergenmaier
Goto Top

PfSense HA Sync funktioniert nicht (Error: Operation timed out)

Hallo zusammen,

aktuell setze ich eine HA-Umgebung mit PfSense auf - das funtkioniert auch soweit, bis auf den Sync der Einstellungen zwischen den PfSensen.

Sync-Interfaces sind up und in den EInstellungen unter HA als Sync-Interface ausgewählt. Die States werden erfolgreich synchronisiert.
CARP VirtualIPs funktionieren auch, inkl Failover.
Ping zwischen den beiden Routern über die SYNC-IP ist in beide Richtungen möglich.
Firewall Rules im Sync Tab: Allow any
Beide PFSensen sind auf Port 444 mit HTTPS erreichbar.
Beide FW Version: 2.7.2-Release
Beide Firewalls exakt die selben Interfaces.

Master PF: 172.22.1.2
Backup PF: 172.22.1.3

Identifizierter Fehlercode:
A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out

Syslog Master PF:
Nov 16 15:54:22     kernel      carp: demoted by 0 to 0 (pfsync bulk fail)
Nov 16 15:54:01     php-fpm     44568   /rc.filter_synchronize: The pfSense software configuration version of the other member could not be determined. Skipping synchronization to avoid causing a problem!
Nov 16 15:54:01     php-fpm     44568   /rc.filter_synchronize: XMLRPC versioncheck: -- 23.3
Nov 16 15:54:01     php-fpm     44568   /rc.filter_synchronize: New alert found: A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Nov 16 15:54:01     php-fpm     44568   /rc.filter_synchronize: A communications error occurred while attempting to call XMLRPC method host_firmware_version: Unable to connect to tls://172.22.1.3:444. Error: Operation timed out
Nov 16 15:53:51     php-fpm     44568   /rc.filter_synchronize: Beginning XMLRPC sync data to https://172.22.1.3:444/xmlrpc.php. 

Syslog Backup PF:
Nov 16 15:49:33     kernel      carp: demoted by 0 to 0 (pfsync bulk fail)
Nov 16 15:48:29     php-fpm     46926   /system_hasync.php: Configuring CARP settings finalize...
Nov 16 15:48:29     php-fpm     46926   /system_hasync.php: pfsync done in 1 seconds.
Nov 16 15:48:28     kernel      carp: demoted by 0 to 0 (pfsync bulk start)
Nov 16 15:48:28     php-fpm     46926   /system_hasync.php: waiting for pfsync...
Nov 16 15:48:28     check_reload_status     428     Syncing firewall 

Ich habe im Internet gelesen man solle testweise den DNS-Resolver/Forwarder deaktivieren: Selber Fehler.
Ich habe auch in den Sync-Einstellungen testweise nur eine Checkbox aktiviert (Firewall rules): Selber Fehler.

Irgendjemand eine Idee?

Danke schonmal

Content-ID: 669576

Url: https://administrator.de/contentid/669576

Ausgedruckt am: 18.11.2024 um 14:11 Uhr