wieso keine pfsense in der hetznercloud als v server einrichten statt den aktiv passive failover ?
@enrica661610 ай бұрын
Der LB in der Hetzner Cloud ist jetzt der single Point of failure. Stattdessen würde ich ein externes IPv4 Subnet nehmen und auch dort Carp auf Pfsense einsetzen.
@LampJustin10 ай бұрын
Schwachsinn, der LB ist redundant ausgelegt....
@Glatze60310 ай бұрын
Ich sehe erhebliche Vorteile in der HA-Funktionalität von Proxmox gegenüber der von pfSense. Und ich verstehe auch nicht, warum man beim Einsatz eines Proxmox-Clusters noch ein Hetzner LB davor schalten muss. Ich würde mir noch einen dritten Mini-VPS buchen, um ein 3er Proxmox-Cluster mit HA zu haben, bei dem ich dann lediglich zwischen 1 + 2 replizieren würde. Das funktioniert so deutlich einfacher, weil im Gegensatz zu pfSense und OPNsense jede aktive VM eine vollwertige VM ist, die ich weiterbetreiben kann. HA von pfSense und OPNsense sieht eine als aktive und eine als passive vor. Geht die aktive wirklich kaputt, habe ich weiteren Aufwand, den ich mit Proxmox nicht habe.
@xhackyx444410 ай бұрын
warum die firewalls aus dem proxmox ha ausgenommen sind verstehe ich auch nicht. Aber wie meinst du dass mit dem dritte proxmox als vps?
@enrica661610 ай бұрын
Zwei Pfsense anstatt HA in Proxmox macht für mich Sinn aus Sicht Maintenance und Updatefähigkeit. Die Backup Pfsense kann aktualisiert werden und man bleibt online. Danach mit Carp den Master wechseln und dann die andere Pfsense aktualisieren und das ohne Downzeit.
@Glatze60310 ай бұрын
@@xhackyx4444Für ein Proxmox-HA braucht es mindestens 3 Nodes und als dritten Node würde ich (wenn das schon in der Cloud laufen muss) aus Kostengründen einen Mini VPS nehmen. Ich persönlich habe 3 identische 1 HE Server in meinem Serverrack. Alle mit gleicher Hardwareausstattung. Dadrauf läuft Proxmox im Cluster und OPNsense als vm mit Replication auf Node 2 + 3 und aktiviertem HA.
@FlorianZevedei10 ай бұрын
@@xhackyx4444ich vermute mal, das liegt daran, dass ja die pfSense 1 & 2 als "unterschiedliche" Geräte behandelt werden sollen, damit diese Master/Slave Sache funktioniert. Nun wenn beide gespiegelt sind übers HA, wirds da zu Problemen kommen, da die pfSense ja irgendwo mit sich selbst redet...Mac Adresse gleich, IP gleich, etc Sind aber nur Vermutungen Und ja, was enrica6616 gesagt hat, macht auch Sinn in der Konstellation
@Virsacer10 ай бұрын
Einfach einen Cloudserver mit RouterOS und Corosync-Container und mit VXLAN zu den beiden Proxmox, fertig.
@timowevel2 ай бұрын
Hast du ihm überhaupt zugehört? Schonmal was von SPOF gehört? Das ist dein Cloudserver nämlich dann :)