Я в 4.1 кластер собираю. В кластер добавил кш без внешних интерфейсов. И теперь не могу один и тот же провайдерский ip разлить на все узлы, мук выдает ошибку
Для кластера в 4.1 у вас должно быть по одному адресу на каждый внешний и внутренний кластерный интерфейс каждого узла безопасности, а также один кластерный адрес для каждого внутреннего и внешнего интерфейса, который будет у активного узла в кластере. При переходе активности от активного узла к резервному, кластерный адрес также переходит от активного к резервному
Трафик, исходящий от самого узла будет использовать адрес самого интерфейса (не кластерный), например в диагностике multiwan (но желательно это проверить, могу тут ошибаться)
Посмотрите как я выше написал, если там нет, то всё сложнее. СД в К4 сейчас почему-то без функции управления пользователями и до сертификации ФСБ она наверно не появится. Все сессии сбросить легко, просто выключив СД, а точечно надо подумать
В процессе, девопсы собрали, но я отдал на доработку, чтоб красиво было. + там баг обнаруживался с падением snmp от гривого запроса и с поддержкой его фиксили. В текущем варианте пока не могу отдать