Есть 2 фряшных сервера, объединенных CARP'ом на внешнем и внутреннем интерфейсах...
Настроен IPSec (racoon) в котором указан "слушающий" адрес, как адрес внешнего virtual ip.
На удаленном сервере, тоже поднят IPSec в котором указан адрес удаленной точки как адрес virtual ip.
Когда туннель поднят, трафик идет и туда и оттуда, к примеру, ping на адрес локальной сети двойного шлюза проходит, однако,
когда принудительно "роняешь" MASTER сервер, BACKUP сервер не перехватывает трафик и icmp пакеты теряются, они теряются даже тогда,
когда MASTER сервер возвращается обратно в работу.
Если пингуешь virtual ip то ping проходит в любом случае, "уронен" МАСТЕР или нет. Есть, конечно, прерывание в пару, тройку пакетов,
в момент когда BACKUP ещё не перехватил трафик но, это не важно.
Может кто сталкивался с подобным, как можно это побороть?... А-то я google перерыл там что-то ничего не написано...
Да, и ещё, после того как были организованы CARP интерфейсы, перестали писаться логи в /var/log, на обоих серверах...
syslogd запущен но, логи не пишутся...
