Zum Inhalt

CARP

  • Primärer Node Firewall – Virtuelle IPs – Virtuelle IP hinzufügen (Typ CARP) für das Interface, das sich im gleichen Subnetz wie die normale IP des Interfaces befindet. Gleiche Subnetzmaske wählen. Eindeutige VHID wählen. Skew auf 0 oder 1 setzen.
  • Beide Nodes Dediziertes HA-Interface mit einer IP pro Host im gleichen Subnetz einrichten
  • Beide Nodes Firewall-Regeln: HA auf any erlauben
  • Beide Nodes System – High Avail. Sync – Sync States aktivieren – Sync-Interface wählen – Sync-IP des gegenüberliegenden Peers eintragen
  • Beide Nodes Gleiches Administrator-Passwort setzen
  • Primärer Node System High Avail. Sync – IP des sekundären Hosts unter „Synchronize Config to IP" eintragen
  • Primärer Node System High Avail. Sync – Remote System Username: admin
  • Primärer Node System High Avail. Sync – Remote System Password: Gleiches Passwort wie im vorherigen Schritt
  • Primärer Node System High Avail. Sync – Alle gewünschten Flags für Sync aktivieren
  • Primärer Node Firewall – NAT – Outbound – Manual Outbound NAT auswählen
  • Primärer Node Firewall – NAT – Outbound – CARP-IP für IP-Masquerading anstelle der Interface-IP auswählen
  • Primärer Node Services – DHCP – <> Default Gateway: CARP-IP eintragen
  • Primärer Node Services – DHCP – DNS-Server auf CARP-IP setzen
  • Primärer Node Services – DHCP – Failover peer IP: IP des sekundären Nodes innerhalb dieses Subnetzes eintragen

pfBlockerNG

  • pfSense 2.4.4p3
  • pfBlocker-Entwicklungspaket installieren
  • pfBlocker-Assistent ausführen

PC Engines APU Firmware-Update

  • pkg install flashrom
  • flashrom -r backup-bios.rom -p internal (Backup)
  • flashrom -w apu4_v4.13.0.2.rom -p internal (neue installieren)
  • Neustart