web-dev-qa-db-ja.com

pfSenseでマルチWANを監視するために異なるIPが必要なのはなぜですか?

すべての監視IPをGoogle8.8.8.8に設定したかったのですが、2番目にWANこのIPはすでに監視に使用されていると言われました。

この制限が存在するのはなぜですか?

これにより、監視が正しく設計されておらず、監視対象のインターフェイスに固執していない疑いが生じます。

[〜#〜]更新[〜#〜]

8.8.8.8のモニターアドレスとしてアドレスWAN1を設定したとします。次に、WAN1がダウンしているとします。 8.8.8.8はDNSサーバーであり、ダウンゲートウェイに割り当てられているため、これはインターネットを閲覧できないことを意味しますか?

2
Dims

監視デーモンには根本的な依存関係があります(「監視対象のインターフェースに固執しない」ではありません)。ソフトウェアに関係なく、一般的にその方法の方が安全です。1つ以上のWANを無効にするために、1つのIP(エニーキャストされたものでも)が消えないようにする必要があります。今日の技術的な制限よりも悪い考えですが、7〜8年前にその制限が最初に適用されたとき、それを必要とするより多くの技術的な制限がありました。

3
Chris Buechler