Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
reseaux:pfsense [2018/01/15 08:24] william créée |
reseaux:pfsense [2019/03/15 15:55] (Version actuelle) william [Présentation] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== PfSense | + | ====== PfSense |
===== Présentation ===== | ===== Présentation ===== | ||
- | Dans le but de résoudre les problèmes de fonctionnement du failover et loadbalancing des LDAPS avec keepalived, nous avons choisis de passer à PfSense | + | Dans le but de résoudre les problèmes de fonctionnement du failover et loadbalancing des LDAPS avec keepalived, nous avons choisis de passer à HAProxy. Par la même occasion nous avons choisis de le mettre sur PfSense |
<WRAP center round important 60%> | <WRAP center round important 60%> | ||
- | Attention, la gestion du PfSense doit se faire avec le navigateur Firefox, de nombreux problèmes de connexion sont présent | + | Attention, la gestion du PfSense doit se faire avec le navigateur Firefox, de nombreux problèmes de connexion sont présents |
</ | </ | ||
Ligne 68: | Ligne 68: | ||
- | - Sur le serveur maitre LB1 : | + | === Sur le serveur maitre LB1 : === |
- **Installer le package :** | - **Installer le package :** | ||
* System > Package Manager > Available Packages | * System > Package Manager > Available Packages | ||
Ligne 131: | Ligne 131: | ||
* Allow invalid cert : **check** | * Allow invalid cert : **check** | ||
* Client verification CA certificates : **Digicert-CA** | * Client verification CA certificates : **Digicert-CA** | ||
- | - Sur le serveur slave LB2, la configuration sera automatique déployer via XMLRPC | + | === Sur le serveur slave LB2 === |
- | + | * La configuration sera automatique déployer via XMLRPC | |
- | === Synchronisation des configurations === | + | |
* Afin de ne pas re-ecrire la configuration HAProxy entre LB1 et LB2, nous allons utiliser la fonction de replication de conf | * Afin de ne pas re-ecrire la configuration HAProxy entre LB1 et LB2, nous allons utiliser la fonction de replication de conf | ||
* Dans notre cas **LB1 sera le maitre** et **LB2 l' | * Dans notre cas **LB1 sera le maitre** et **LB2 l' |