<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Кластер межсетевого экрана Active/Active]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Кластер межсетевого экрана Active/Active форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:25:14 +0300</pubDate>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363254/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Взгляни сюда! <br />
			<i>04.06.2019 15:26:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363254/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363254/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 15:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363253/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я имею в виду, что настройка iptables на этих узлах работает так же, как и стандартная настройка iptables на других машинах. <br />
			<i>04.06.2019 15:09:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363253/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363253/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 15:09:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363252/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, @Asir, тогда снова проверь свои iptables! Всё зависит от того, что ты понимаешь под "вести себя как фаервол". Для меня фаервол — это «что-то», что применяет правила или списки контроля доступа (ACL), разрешающие или блокирующие определённый трафик. Так что в данном случае, если ты БЛОКИРУЕШЬ всё (пришедшее из интернета), кроме INPUT на хост HAproxy на порт 80, значит, у тебя есть фаервол. Удачи! <br />
			<i>04.06.2019 14:58:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363252/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363252/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 14:58:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363251/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Когда я пытаюсь подключиться через telnet, появляется сообщение «Connection refused». Раньше я открывал этот порт с помощью iptables. Если я использую другой порт, например 80, машина не будет вести себя как фаервол, да? <br />
			<i>04.06.2019 13:11:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363251/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363251/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 13:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363250/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			В конфигурации haproxy нет ошибок. Проверьте еще раз ваши бэкенды и номера их портов. Также можно включить логи haproxy, чтобы видеть все запросы, которые доходят до haproxy. Проверьте, можете ли вы установить соединение с любого из бэкендов haproxy с хоста haproxy (telnet NODE1/2 1234). <br />
			<i>04.06.2019 12:00:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363250/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363250/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 12:00:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363249/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я пробую вариант с HAproxy и... не работает. Не уверен, правильно ли настроил конфигурацию. Если пользователь хочет зайти, например, на Youtube, мне нужно сделать что-то вроде этого, да?: &nbsp;<br />Код: &nbsp;<br />listen haproxy_server &nbsp;<br />  bind *:80 &nbsp;<br />  mode tcp &nbsp;<br />  option tcplog &nbsp;<br />  balance leastconn &nbsp;<br />  server r1 NODE1:1234 &nbsp;<br />  server r2 NODE2:1234 &nbsp;<br /><br />Но у меня балансировка так не работает. Если поочерёдно выбирать узлы, как в настройках фаервола, они работают нормально. Но если сделать это шлюзом, балансировки нет. Где я ошибся? <br />
			<i>04.06.2019 10:47:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363249/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363249/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 04 Jun 2019 10:47:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363248/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, @spirit, как обычно, твои предложения справедливы. Но не забывай про опыт пользователя <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://proxmox.su/upload/main/smiles/2/bx_smile_wink.png" border="0" data-code=";)" data-definition="UHD" alt=";)" style="width:20px;height:20px;" title="Шутливо" class="lazyload bx-smile" /> <br />
			<i>29.05.2019 18:26:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363248/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363248/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Wed, 29 May 2019 18:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363247/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Насколько мне известно, единственный способ распределить входящий трафик между двумя фаерволами одновременно — это использовать ECMP + BGP на вашем вышестоящем роутере. При этом необходима пара фаерволов с двунаправленной синхронизацией сессий/conntrack. На самом деле гораздо проще использовать активный/пассивный HA-фаервол с плавающим VIP, например. Либо воспользоваться фаерволом Proxmox. <br />
			<i>29.05.2019 16:57:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363247/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363247/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Wed, 29 May 2019 16:57:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363246/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да. <br />
			<i>28.05.2019 16:11:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363246/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363246/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 28 May 2019 16:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363245/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо, попробую! Я немного запутался. Значит, если хочу балансировать все соединения, мне нужно добавить все сервисы, которые хочу балансировать, в файрволлы? Например, для ssh прописать bind *:22, для веб-сервисов bind *:80 и так далее? <br />
			<i>28.05.2019 13:41:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363245/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363245/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 28 May 2019 13:41:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363244/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Как я уже говорил, ты можешь сделать систему балансировки нагрузки с помощью HAproxy для любых TCP-сервисов, вот пример: &nbsp;<br />Код: &nbsp;<br />listen haproxy_server &nbsp;<br />  bind *:2424 &nbsp;<br />  mode tcp &nbsp;<br />  option tcplog &nbsp;<br />  timeout client 10800s &nbsp;<br />  timeout server 10800s &nbsp;<br />  balance leastconn &nbsp;<br />  server r1 NODE1:1234 &nbsp;<br />  server r2 NODE2:1234 &nbsp;<br /><br />В этом примере клиенты подключаются к балансировщику по TCP на порт 2424, а нагрузка распределяется между NODE1 и NODE2 по TCP, но на порту 1234. При этом tcp-порты могут быть одинаковыми (например, 2424 вместо 1234). <br />
			<i>28.05.2019 12:45:00, guletz.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363244/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363244/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 28 May 2019 12:45:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363243/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня есть файрвол на двух нодах, но я не могу найти способ распределить трафик между этими двумя нодами с помощью HAproxy. Я пробовал HAProxy с двумя apache-нодами — и это работает. Я спросил в сообществе HAproxy, и мне сказали, что HAProxy — не форвардинг-прокси, а реверс-прокси, и именно это мне нужно. Я не совсем уверен, что это так, но... у меня не получается распределить трафик. Есть идеи? Большое спасибо! <br />
			<i>28.05.2019 11:36:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363243/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363243/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Tue, 28 May 2019 11:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Кластер межсетевого экрана Active/Active</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message363242/82059-klaster-mezhsetevogo-ekrana-active_active">Кластер межсетевого экрана Active/Active</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я не уверен, что выбрал правильный сайт для объяснения этого случая. Я хочу сделать кластер файрвола с балансировкой нагрузки и высокой доступностью. Думал использовать Proxmox для кластера и сделать 2 ноды для балансировки нагрузки и еще 2 – для высокой доступности. Проблема в том, как сделать саму балансировку нагрузки? Я думал использовать LACP или какую-то технику, которая могла бы распределять входящий трафик на свиче перед нодами. Но не уверен, что это возможно. Есть ли у Proxmox решения для таких случаев? Знаете, пробовал ли кто-то что-то подобное? Спасибо, и извините за мой английский. <br />
			<i>09.05.2019 14:48:00, Asir.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message363242/82059-klaster-mezhsetevogo-ekrana-active_active</link>
			<guid>http://proxmox.su/forum/messages/forum63/message363242/82059-klaster-mezhsetevogo-ekrana-active_active</guid>
			<pubDate>Thu, 09 May 2019 14:48:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
