这仅使用来自我的 ISP 的单个静态 IP。
我所做的是,我只是在我的第一个路由器/防火墙后面设置了我的 pfSense。因此,ISP <----> 调制解调器 <----> EdgeRouter-X(WAN 端口-DHCP 到 ISP)<---> 集群中的 Pfsense 服务器(DHCP 保留租用给 EdgeRouter)。
边缘防火墙 (EdgeRouter-X) WAN:DHCP 到 ISP LAN:192.168.50.0/24 DHCP 服务器:192.168.50.100 - 192.168.50.200
PFSENSE-1 Pfsense-1 WAN-DHCP:192.168.50.1 Pfsense-1 LAN-STATIC:192.168.1.254 Pfsense-1 GUEST-STATIC:192.168.10.254
PFSENSE-2 Pfsense-2 WAN-DHCP:192.168.50.2 Pfsense-2 LAN-STATIC:192.168.1.222 Pfsense-2 访客静态:192.168.10.222
鲤鱼分配 pfSense WAN-VIP:192.168.50.3 pfSense LAN-VIP:192.168.1.201 pfSense GUEST-VIP:192.168.10.201
现在,我是双重身份,但这也很好用。每个 pfSense 在 192.168.50.0/24 网络上都有一个 IP 地址,用于它们位于我的 EdgeRouter-X 网段上的 WAN 端口。
pfSense-1 到 pfSense-2 的故障转移发生得非常快。故障回复当然有一些超时,因为网络接口出现并在系统完全启动之前开始工作。