Re: pf og (mangel på) kep state på FreeBSD 5.4 prerelease

From: Michael Knudsen (none@e--molioner.dk.lh.bsd-dk.dk)
Date: Fri 01 Apr 2005 - 12:41:24 CEST


Date: Fri, 1 Apr 2005 12:41:24 +0200
From: Michael Knudsen <none@e--molioner.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: pf og (mangel på) kep state på FreeBSD 5.4 prerelease

Quoting Søren Vrist (inbox@seet.dk):
> Claus Guttesen (cguttesen) writes:
> > På sigt skal jeg sætte to brandmure op med CARP, har
> > nogen prøvet det i praksis?
> Vi har det kørende på et par setups, godt nok med pre-comittet patche i
> første omgang, men det fungerer nu udemærket i de få stresstests jeg har kørt.
> Der er nogle issues omkring interfaces der er oppe og nede, og lign. ting,
> men det er ligeså meget en ifstated ting.

Nye versioner af CARP behoever ikke ifstated:

  net.inet.carp.preempt Allow virtual hosts to preempt each other.
                        It is also used to failover carp interfaces
                        as a group. When the option is enabled and
                        one of the carp enabled physical interfaces
                        goes down, advskew is changed to 240 on all
                        carp interfaces. See also the first example.
                        Disabled by default.

Min erfaring med et testsetup med OpenBSD 3.5 (mener jeg) er, at det
fungerer fint.

Mvh. Michael.

-- 
Rumour is information distilled so finely that it can filter through
anything.
-- (Terry Pratchett, Feet of Clay)



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:49 CET