Confluencer
Active member
Gegeben:
IPv4:
FB6591 --- NAT --> LAN (DMZ) --> WAN:OPN --- Routing --> Traefik-Node über vrrp-ip
|FB-WAN| Portworwarding von FB-WAN an CARP-WAN | Container-LAN |
Die Container aus dem Internet erreichbar, egal ob nur OPNsense Master oder Backup "oben" ist, einer der Proxmox oder Docker-Nodes in Wartung ist oder ausfällt.
IPv6: FB6591 -> WAN:OPN --- HA-Proxy -> Traefik-Node über vrrp-ip
Aktuell löst der DNS-Eintrag nur auf eine der OPNsense-Boxen auf, so dass diese oben sein muss, damit die Container erreicht werden können.
Um die Verfügbarkeit zu erhöhen, läuft Traefik mit je einem Replica auf 3 Nodes (mir geht es nicht um Last-Verteilung). und dient als Einstieg in die Container-Welt.
Mein Ziel:
Ich will aus dem Internet auch mittels ipv6 auf eine der Instanzen mit einer Failover-IP zugreifen können, die eigenständig zum nächsten "healthy node" wandert, falls der aktuell aktive ausfällt. Das kann sowohl auf der OPNSense sein oder über einen anderen Weg.
Würde Keepalived mit Dynamischen Präfixen funktionieren, würde ich dort eine vrrp für die GA setzen - wäre mir die liebste Lösung, aber es scheint nur mit ULA zu gehen.
Als nächstbeste Lösung dachte ich daran das Problem an die OPNsense auszulagern und dort mit eine CARP Adresse auf dem WAN Interface mit GA zu machen, was aber scheinbar genauso wenig geht. Für das Container-LAN ist mir CARP für ipv6 fast egal (wobei ich mich dann frage wie es mit DNS aussieht, das bei mir als Unbound auch auf der OPN läuft).
IPv4:
FB6591 --- NAT --> LAN (DMZ) --> WAN:OPN --- Routing --> Traefik-Node über vrrp-ip
|FB-WAN| Portworwarding von FB-WAN an CARP-WAN | Container-LAN |
Die Container aus dem Internet erreichbar, egal ob nur OPNsense Master oder Backup "oben" ist, einer der Proxmox oder Docker-Nodes in Wartung ist oder ausfällt.
IPv6: FB6591 -> WAN:OPN --- HA-Proxy -> Traefik-Node über vrrp-ip
Aktuell löst der DNS-Eintrag nur auf eine der OPNsense-Boxen auf, so dass diese oben sein muss, damit die Container erreicht werden können.
Um die Verfügbarkeit zu erhöhen, läuft Traefik mit je einem Replica auf 3 Nodes (mir geht es nicht um Last-Verteilung). und dient als Einstieg in die Container-Welt.
Mein Ziel:
Ich will aus dem Internet auch mittels ipv6 auf eine der Instanzen mit einer Failover-IP zugreifen können, die eigenständig zum nächsten "healthy node" wandert, falls der aktuell aktive ausfällt. Das kann sowohl auf der OPNSense sein oder über einen anderen Weg.
Würde Keepalived mit Dynamischen Präfixen funktionieren, würde ich dort eine vrrp für die GA setzen - wäre mir die liebste Lösung, aber es scheint nur mit ULA zu gehen.
Als nächstbeste Lösung dachte ich daran das Problem an die OPNsense auszulagern und dort mit eine CARP Adresse auf dem WAN Interface mit GA zu machen, was aber scheinbar genauso wenig geht. Für das Container-LAN ist mir CARP für ipv6 fast egal (wobei ich mich dann frage wie es mit DNS aussieht, das bei mir als Unbound auch auf der OPN läuft).