OPNsense HA Cluster Sync ab Version 24.7 einstellen

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

OPNsense 24.7 bringt einige Neuigkeiten und Verbesserungen, unter anderem mit FreeBSD 14.1-RELEASE einen neuen Kernel. Die Synchronisation eines HA Clusters wurde ebenso überarbeitet und es bedarf einer Anpassung dieser Einstellungen, damit der Abgleich zwischen den beiden Firewalls wieder funktioniert. Dieser Artikel zeigt wie Sie die Synchronisation der beiden Firewalls bei der Version 24.7 anpassen.

Eine Meldung The backup firewall is not accessible or not configured wird angezeigt. Es wurde bereits durch Aktivierung des Persistent CARP Maintenance Mode auf die Backup-Firewall umgeschwenkt.

Hier geht es zu unseren OPNSense Firewalls im Onlineshop von Thomas-Krenn

Problembeschreibung

Auf beiden Firewalls war bereits OPNsense 24.7.2 installiert und es wurde eine Aktualisierung auf 24.7.4 vorgenommen. Die Backup-Firewall (in diesem Kontext FW2 bezeichnet) eines OPNsense HA Clusters wurde zuerst auf 24.7.4 aktualisiert und zeigt nach dem Neustart im Menü System → High Availability → Status die folgende Meldung an:

The backup firewall is not accessible or not configured.

Lösung

Es gibt im Menü System → High Availability → Status nun einen Menüpunkt Sync compatibility, dieser muss auf OPNsense 24.7 or above eingestellt werden.

Autor: Thomas Niedermeier

Thomas Niedermeier arbeitet im Product Management Team von Thomas-Krenn. Er absolvierte an der Hochschule Deggendorf sein Studium zum Bachelor Wirtschaftsinformatik. Seit 2013 ist Thomas bei Thomas-Krenn beschäftigt und kümmert sich unter anderem um OPNsense Firewalls, das Thomas-Krenn-Wiki und Firmware Sicherheitsupdates.


Das könnte Sie auch interessieren

Cannot open TUN/TAP dev /dev/tun1: Device busy (errno=16)
OPNsense igb EEE Funktion deaktivieren
OPNsense root Passwort zurücksetzen