PfSense IP Fail-over dans un Public Clou
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

PfSense IP Fail-over dans un Public Clou

Par
AdrienW2
Créé le 2021-12-21 22:38:52 (edited on 2024-09-04 11:47:56) dans Public Cloud OVHcloud

Bonjour bonjour !
Quelqu'un peut-il m'éclairer sur mon problème d'IP Fail-over ?

J'ai crée un projet public cloud ou j'ai mis une PfSense sur une instance en frontal de mon infra. Tous marche parfaitement bien avec l'IP static délivré automatiquement par OVH (à la création de l'instance).
Puis maintenant j'aimerais mettre une IP fail-over (que j'ai commandé il y a quelques jours), à la place de l'IP static.
L'IP-FO est bien assigné à mon instance pfsense.
J'ai donc modifier l'interface WAN pour y mettre l'IP-FO, et j'ai également changé la gateway (sans oublié la petite modif à faire sur les paramètre pfsense pour autoriser une gateway hors du réseau de l'interface WAN).

Mais une fois validé, je perds tous ! je ne ping plus rien depuis la PFsense (je test en KVM), pas même la gateway...

J'ai l'impression qu'il y a un problème de routage, car depuis Horizon, il y a une liste des réseaux disponibles pour le "Ext-Net" et mon IP FO n'est dans aucun de ces réseaux.

Quelqu'un aurait une idée de mon erreur (si c'est moi ?)
J'attends un retour de OVH, mais j'ai pas encore de news.

Merci


4 réponses ( Latest reply on 2022-06-22 08:23:13 Par
AdrienW2
)

Bonjour,
J'ai la réponse de OVH, ils concidèrent que c'est un problème "d'ordre logiciel" donc j'imagine qu'il n'y a pas de problème de routage de leur côté.

Je me retrouve de nouveau face à ma config...
Toutes aide est la bienvenue !

Merci

> Bonjour Monsieur ... ,

> Pour faire suite à votre demande à propos d'une configuration d'IP fail over via instance,

> Je vous suggère cette documentation :
> https://docs.ovh.com/fr/public-cloud/configurer_une_ip_failover/

> Concernant la configuration que vous souhaitez mettre en place,
> Cet aspect étant d'ordre logiciel, notre support ne pourra vous assister.

> Néanmoins, l'article suivant peut vous intéresser :
> https://community.ovhcloud.com/community/fr/monter-un-pfsense-en-public-cloud?id=community_question&sys_id=2dd2b1c0e59286d02d4c0165b3e76681

Oki doki !
C'était complètement stupide (comme d'habitude quand je fais quelques chose)
J'utilisais une mauvaise gateway !

Et oui, j'ai bêtement suivi la doc OVH IP Fail-Over
https://docs.ovh.com/fr/public-cloud/configurer_une_ip_failover/
Sauf que je suis dans un public Cloud ! il faut donc utiliser la gateway dédié à mon instance !

Bref, problème résolue !

Bonjour Adrienw2
Désireux d'installer pfsense sur une instance public ( j'installe sans pb sur des VM privatecloud..) pour pallier aux pbs matériels ( disque, carte raids...) , Peux tu me dire à partir de quelle distribution Linux tu fais l'installation de pfsense???
Merci de ta réponse !

Salut Jaques,
Tu as 2 solutions, soit tu upload l'ISO de pfsense sur l'espace Horizon de ton public cloud puis tu fait une installation à partir de cet ISO, soit tu fait une installation de pfsense sur une VM en local sur ton PC (avec virtualbox par exemple) puis tu upload toute l'image en . raw sur Horizon

A vrai dire je ne me souviens plus exactement ce que j'avais fait... C'était la première fois que je le faisais et j'avais pas mal tatonné !

Il y a une doc OVH ici
https://docs.ovh.com/fr/public-cloud/importer-votre-propre-image/ https://docs.ovh.com/fr/public-cloud/importer-votre-propre-image/

Et j'ai retrouvé dans mes favoris un tuto pour upload une image en .raw
https://github.com/OverFlowJAMK/General/wiki/Installing-PFSense-into-OpenStack https://github.com/OverFlowJAMK/General/wiki/Installing-PFSense-into-OpenStack

Le public cloud de OVH est basé sur OpentStack, donc tu peux aussi chercher "install pfsense openstack" dans ton moteur de recherche et tu trouveras pas mal d'infos

A+