ดังนั้นฉันจึงพยายามสร้างไฟร์วอลล์ด้วยโครงสร้าง High-Availability หลักและรอง ฉันได้กำหนดค่า VirtualBox VM 2 ตัวเหล่านี้แต่ละตัวใน GNS3 เพื่อเชื่อมต่อระหว่างกัน (สำหรับ SYNC) อินเทอร์เฟซ รวมถึงการเชื่อมต่อกับสวิตช์อื่น ๆ ในโทโพโลยี PFsense VM เหล่านี้มีอินเทอร์เฟซเครือข่ายประมาณ 6 อินเทอร์เฟซที่ใช้งานอยู่ ฉันใช้ไฟล์การกำหนดค่าของไฟร์วอลล์โหนดเดียวและกำลังทดสอบกับ VM รองใน VirtualBox เพื่อตั้งค่าเป็นไฟร์วอลล์ HA Pfsync และ XML_RPC ได้รับการตั้งค่าอย่างเหมาะสมและผ่านการทดสอบเรียบร้อยแล้ว เนื่องจากกฎทั้งหมดของไฟร์วอลล์หลักได้คัดลอกไปยังกฎรองโดยอัตโนมัติ ฉันยังสามารถสร้างนามแฝงในชื่อหลักและแสดงได้ทันทีในชื่อรอง ดังนั้นการซิงค์จึงใช้งานได้อย่างแน่นอน
ปัญหาคืออินเทอร์เฟซทั้งหมดซิงค์ตามนั้น ยกเว้นอินเทอร์เฟซที่โฮสต์ VLAN VLAN รองไม่ดึงกฎไฟร์วอลล์ของ pfsense VM หลักโดยอัตโนมัติเหมือนที่ทำกับอินเทอร์เฟซอื่นๆ ทั้งหมด ฉันได้ส่ง Ping ไปยัง VLAN IP จาก PFsense VM แต่ละตัวแล้ว และสามารถตรวจสอบได้ว่ามีการเชื่อมต่อระหว่างสองอินเทอร์เฟซ
มีกฎพิเศษใดบ้างที่ฉันไม่ทราบที่อาจหยุดการซิงโครไนซ์กฎไฟร์วอลล์บนอินเทอร์เฟซกับ VLAN ฉันกำหนดค่ากฎรองเป็นทั้งหมดสำหรับการเชื่อมต่อทั้งหมดที่จะได้รับอนุญาต โชคไม่ดี ข้อมูลใด ๆ ที่จะได้รับการชื่นชม.