PfSense Cluster 2.2 auf 2.3 hochziehen

Aus maxTechCorner
Version vom 15. September 2026, 12:15 Uhr von Wamu (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Auf einen Blick

Gilt fürpfSense 2.2 → 2.3, HA-Cluster mit CARP
BereichIT-Security
Dauerca. 30–60 Minuten
RechteAdministrator (WebGUI)
Standhistorisch (pfSense 2.2/2.3, ~2016)

Ein pfSense-HA-Cluster (CARP) soll von 2.2 auf 2.3 aktualisiert werden – möglichst ohne Paketverlust. Dieser Artikel beschreibt die bewährte Reihenfolge für dieses Major-Update.

Veralteter Stand

Diese Anleitung stammt aus der Zeit des pfSense-2.2/2.3-Updates (~2016). Das grundsätzliche CARP-Vorgehen (Backup zuerst, dann Master über den Persistent-CARP-Maintenance-Mode) ist weiterhin lehrreich, konkrete Menüpunkte aktueller pfSense-Versionen können jedoch abweichen.

Vorgehen (Reihenfolge)

Eine HA-Lösung via CARP ist bei pfSense schnell aufgesetzt. Beim Update – erst recht bei einem Major-Update – ist die Reihenfolge entscheidend:

  1. Backup-Node auf 2.3 aktualisieren.
  2. Einloggen, CARP-Status kontrollieren.
  3. Auf dem Master den Persistent CARP Maintenance Mode aktivieren.
  4. Master auf 2.3 aktualisieren.
  5. Nach dem Update einloggen, Status → CARP prüfen.
  6. Persistent CARP Maintenance Mode verlassen.
  7. Seite neu laden und kontrollieren, ob der Master wieder aktiv ist.

So gelingt das Update ohne nennenswerten Paketverlust.

Unterstützung von m.a.x. it

Bei Firewall-Clustern, Updates und Migration unterstützt Sie m.a.x. it mit Managed-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen