У меня есть 2 компьютера OpenBSD, настроенные как межсетевые экраны между моей сетью и Интернетом. В локальной сети fw1 имеет IP 192.168.0.253 , а fw2 имеет IP 192.168.0.254 , и они используют 192.168.0.1 используя CARP. В глобальной сети они имеют IP-адреса 192.168.1.253 и 192.168.1.254 и совместно используют 172.16.0.1 (реальный IP-адрес - публичный IP-адрес). Я настроил его так, чтобы сохранить публичные IP-адреса; У меня недостаточно для того, чтобы назначить каждому файерволу свой собственный IP и использовать CARP для третьего.
Тем не менее, CARP, похоже, не работает правильно. Когда я fw1 , внутреннее устройство CARP переключается в режим резервного копирования. Однако внешний интерфейс остается в режиме мастера. Как ни странно, fw2 также переходит в режим мастера, когда я fw1 , поэтому есть 2 мастера.
Есть идеи, почему этот интерфейс не переходит в режим резервного копирования?
