两个pfsense + CARP是否需要两个WAN IP?

我期待根据本指南跨两个pfSense防火墙设置CARP 。

我之前在具有大IP空间的WAN链路上设置了CARP,因此为每个设备分配不同的WAN IP(如指南中所示)是可口的。

现在,我正在尝试做同样的事情,但每个链路只有一个WAN IP可用。

有没有办法只使用一个WAN IP?

编辑:如果你有以下configuration? (这会工作吗?)

  • WAN1:广域网IP 1.2.3.4,本地IP 192.168.10.1
  • WAN2:广域网IP 1.2.3.5,本地IP 192.168.20.1
  • pf1:在接口WAN1上,本地IP为192.168.10.10; 在WAN 2上,本地IP为192.168.20.10;
  • pf2:在接口WAN1上,本地IP为192.168.10.11; 在WAN 2上,本地IP为192.168.20.11;
  • 在pf1和pf2上,监视IP设置为ISP相应的值
  • VIP 192.168.10.100,192.168.20.100

不,鲤鱼需要三个WAN IP。

它不,这取决于您的安装程序。 我有一个IP的工作解决scheme。 奴隶只是使用主人作为网关。

CARP就像VRRP,HSRP和大多数其他路由冗余协议一样,必须在同一个子网中有三个静态IP。

这在未来某个时候可能会发生变化,但是现在是这样的。

这个主题已被要求作为pfsense错误追踪器https://redmine.pfsense.org/issues/3859中的一个function,还有问题4597

并在这篇文章https://forum.pfsense.org/index.php?topic=87546.msg495163#msg495163

这似乎是可能的,但你必须解决webGUI