Score:0

PFsense High-Availability - ปัญหาเกี่ยวกับการซิงค์อินเทอร์เฟซ VLAN

ธง cn

ดังนั้นฉันจึงพยายามสร้างไฟร์วอลล์ด้วยโครงสร้าง High-Availability หลักและรอง ฉันได้กำหนดค่า VirtualBox VM 2 ตัวเหล่านี้แต่ละตัวใน GNS3 เพื่อเชื่อมต่อระหว่างกัน (สำหรับ SYNC) อินเทอร์เฟซ รวมถึงการเชื่อมต่อกับสวิตช์อื่น ๆ ในโทโพโลยี PFsense VM เหล่านี้มีอินเทอร์เฟซเครือข่ายประมาณ 6 อินเทอร์เฟซที่ใช้งานอยู่ ฉันใช้ไฟล์การกำหนดค่าของไฟร์วอลล์โหนดเดียวและกำลังทดสอบกับ VM รองใน VirtualBox เพื่อตั้งค่าเป็นไฟร์วอลล์ HA Pfsync และ XML_RPC ได้รับการตั้งค่าอย่างเหมาะสมและผ่านการทดสอบเรียบร้อยแล้ว เนื่องจากกฎทั้งหมดของไฟร์วอลล์หลักได้คัดลอกไปยังกฎรองโดยอัตโนมัติ ฉันยังสามารถสร้างนามแฝงในชื่อหลักและแสดงได้ทันทีในชื่อรอง ดังนั้นการซิงค์จึงใช้งานได้อย่างแน่นอน

ปัญหาคืออินเทอร์เฟซทั้งหมดซิงค์ตามนั้น ยกเว้นอินเทอร์เฟซที่โฮสต์ VLAN VLAN รองไม่ดึงกฎไฟร์วอลล์ของ pfsense VM หลักโดยอัตโนมัติเหมือนที่ทำกับอินเทอร์เฟซอื่นๆ ทั้งหมด ฉันได้ส่ง Ping ไปยัง VLAN IP จาก PFsense VM แต่ละตัวแล้ว และสามารถตรวจสอบได้ว่ามีการเชื่อมต่อระหว่างสองอินเทอร์เฟซ

มีกฎพิเศษใดบ้างที่ฉันไม่ทราบที่อาจหยุดการซิงโครไนซ์กฎไฟร์วอลล์บนอินเทอร์เฟซกับ VLAN ฉันกำหนดค่ากฎรองเป็นทั้งหมดสำหรับการเชื่อมต่อทั้งหมดที่จะได้รับอนุญาต โชคไม่ดี ข้อมูลใด ๆ ที่จะได้รับการชื่นชม.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา