当前位置:首页 > 网络 > OPNsense HA高可用

OPNsense HA高可用

网络2年前 (2020-02-02)

OPNsense HA高可用

OPNSense集群的类型是HA热备份,当主防火墙出故障下线的时候,备份防火墙会接替工作。实现这种热备份的原理是“共用地址冗余协议(CARP)”,即多台防火墙共同使用一个IP地址。


拓扑

FW1  外网192.168.101.10  内网172.16.1.10  心跳2.2.2.10

OPNsense HA高可用

FW2  外网192.168.101.20  内网172.16.1.20  心跳2.2.2.20

OPNsense HA高可用


安装

OPNsense HA高可用

默认选择1


OPNsense HA高可用

不选


OPNsense HA高可用

OK


OPNsense HA高可用

Accept these Settings


OPNsense HA高可用

选择需要安装到的硬盘上 


OPNsense HA高可用

GPT/UEFI mode


OPNsense HA高可用

安装用户名installer 密码opnsense


OPNsense HA高可用

输入新root密码


OPNsense HA高可用

Reboot


OPNsense HA高可用

等待重启


OPNsense HA高可用

登陆后配置3块网卡的静态IP地址


配置

OPNsense HA高可用

浏览器访问LAN IP登陆进两台防火墙,运行向导模式设置语言和时区。

“防火墙”--“规则”--“OPT1”--“添加”一条全部放开的规则,以便两台防火墙之间心跳线可以通讯


OPNsense HA高可用

测试心跳间正常,以下操作只需要在FW1上操作


OPNsense HA高可用

“防火墙”--“虚拟IP”--“设置”--“添加”

模式选择为CARP,接口选择WAN,地址为WAN虚拟地址,虚拟IP密码随意填写,VHID组1,添加描述


OPNsense HA高可用

“防火墙”--“虚拟IP”--“设置”--“添加”

模式选择为CARP,接口选择LAN,地址为LAN虚拟地址,虚拟IP密码随意填写,VHID组2,添加描述


OPNsense HA高可用

“防火墙”--“NAT”--“出站”中改为“手动设置出站规则”

再“防火墙”--“NAT”--“出站”--“添加”一条开放所有的规则


OPNsense HA高可用

“系统”--“高可用”--“设置”--“同步状态” 勾选,同步接口选为OPT1,同步对等IP设置为2.2.2.20,同步配置到IP设置为172.16.1.20,远程系统用户名root,勾选所有同步项目后保存。


OPNsense HA高可用

“系统”--“高可用”--“状态”,点击将配置同步到备份设备,需要几秒钟


OPNsense HA高可用

客户端网关设置为防火墙LAN VIP,长ping外网地址,关闭FW1主防火墙,ping只中断2秒

本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/393.html

相关文章

RIPv2配置+认证

RIPv2配置+认证

R1配置interface Loopback0 ip address 1.1.1.1 255.255.255.0 interface Ethern...

思科配置常用命令

思科配置常用命令

conf ten conf t no ip domain-lookup line console 0 no exec-t logg...

AR2200和MSR2600 VRRP

AR2200和MSR2600 VRRP

HUAWEI AR2200和H3C MSR2600之间做VRRP,默认开启VRRP后,MSR2600 VRRP会收到大量VRRP协议版本报错信息,需要拔线后手工强制为版本2拓扑为华为G0/0...

华为super vlan

华为super vlan

超级vlan也就是vlan聚合(vlan aggregation)。是指在一个主vlan下包括多个处于同一个ip网段的从vlan,但只需要给主VLANif配置IP地址,每个从vlan使用主vlan的V...

简单企业网互通配置

简单企业网互通配置

【网络拓扑】SW3为机房三层核心交换机,SW2为二楼规划局用的二层接入交换机,SW1为一楼出入境大厅的二层接入交换机,R1为大厦的出口设备,10086为外网路由器,内网所有电脑需要访问到外网的baid...

锐捷交换机清除配置、版本升级和密码恢复

锐捷交换机清除配置、版本升级和密码恢复

清除配置Ruijie#del ?  查看路径  WORD    File Name  flash:  Delete file on flas...