私のネットワークとインターネットの間には、2台のOpenBSDコンピュータがファイアウォールとして設定されています。ローカルネットワークでは、 fw1
IPを持っています 192.168.0.253
、そして fw2
IPを持っています 192.168.0.254
そして彼らは共有する 192.168.0.1
CARPを使うWAN上にはIPがあります 192.168.1.253
そして 192.168.1.254
、そして共有 172.16.0.1
(実際のIPはパブリックIPです)。パブリックIPを節約するために、このように設定しました。各ファイアウォールに独自のIPアドレスを割り当てるのに十分なものがありません そして 三分の一にCARPを使用してください。
しかし、CARPはうまくいっていないようです。降格したとき fw1
内部CARPデバイスがバックアップモードに切り替わります。ただし、外部インタフェースはマスタモードのままです。奇妙なことに、 fw2
また 降格するとマスターモードになります fw1
だから、2マスターがあります。
そのインターフェイスがバックアップモードにならない理由は何ですか。