【发布时间】:2019-11-08 10:38:48
【问题描述】:
我有两台 FreeBSD 服务器作为防火墙,配置了 carp IP 地址,可以在两台服务器之间浮动以实现高可用性。
现在我已经使用racoon 和ipsec-tools 在AWS 上设置了到我的VPC 的ipsec 隧道。
我必须在我的公共网络接口上配置两个 169.254.x.x IP 地址才能使隧道正常工作。
问题在于,如果我的防火墙故障转移,我将不得不在另一个防火墙上添加两个 169.254.x.x ip 地址。
我尝试在环回接口上添加 169.254.x.x ip 地址,但没有成功。
我目前的解决方案是在我的第一台服务器上添加一个 IP 地址(169.254.33.120),在第二台服务器上添加另一个 IP 地址(169.254.35.140)。 但是使用这个解决方案,我失去了冗余,因为只有一个隧道在运行。
有人有更好的解决方案吗?
【问题讨论】:
-
其实我可以在其他接口上添加169.254.x.x地址,隧道还是可以的;它只是在环回接口上不起作用
标签: amazon-web-services vpn freebsd vpc ipsec