Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    "Load Balancing" uygulaması yapan var mı?

    Scheduled Pinned Locked Moved Turkish
    26 Posts 7 Posters 21.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Suha
      last edited by

      Aynen ben de kullanıyorum şu an. 2 adet 8 mbit dsl bağlantısını balansladım, Tadından yanına varılmıyor :)) İleride 3. cüsünü bağlamayı bile düşünüyorum

      1 Reply Last reply Reply Quote 0
      • V
        vgumus
        last edited by

        suha mrb,

        pfsensenin arkadasında squid ve içerik filtreleme demişsin bende böyle bir yapı kurmak istiyorum biraz yapıyı anlatabilirmisin acaba
        örnek

        modem –--Pfsense----squid---local switch şeklindemi acaba yapınız pfsense ile squid arasında bir switch mi var yoksa doğrudanmı birbirine

        1 Reply Last reply Reply Quote 0
        • tuzsuzdeliT
          tuzsuzdeli
          last edited by

          benim tavsiyem

          pfsense ve squid makineleri aynı switch ile aynı networkte olsunlar,
          böylece http trafiğini sadece squid üzerinden geçerek pfsense aktarırsınız, diğer trafiği de direkt pfsense yönlendirirsiniz.
          daha kolay olur.

          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

          1 Reply Last reply Reply Quote 0
          • E
            eskicioglu
            last edited by

            Merhaba arkadaslara asagidaki resim Load balance ekranı inceleyip kendinize göre uyarlayabilirsiniz.

            Load balance yapmak yetmiyor birde Rule kısmandan LAN tarafında bir kac ayar daha yapmanız gerekiyor.

            Yukaridaki resimde Destination bolumunde gordugunuz isimler Aliases dir. kendinize göre ayarlayabilirsiniz.

            1 Reply Last reply Reply Quote 0
            • E
              eskicioglu
              last edited by

              Load Balance Status ten hatlarınızın durumunuda görebilirsiniz.

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                sayın eskicioğlu
                ufak bir düzeltme yapayım
                birinci sıradaki LB tamam, ancak
                w1fow2 ve w2fow1 diye 2 ayrı pool tanımlamanıza gerek yok, sadece 1 tane tanımlasanız yeterli
                son satırda yazdığını w2fow1'e hiç bir şartta sıra gelmeyecek çünkü.

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • V
                  vgumus
                  last edited by

                  sayın tuzsudeli demişsinizki

                  alıntıdır.
                  sayın eskicioğlu
                  ufak bir düzeltme yapayım
                  birinci sıradaki LB tamam, ancak
                  w1fow2 ve w2fow1 diye 2 ayrı pool tanımlamanıza gerek yok, sadece 1 tane tanımlasanız yeterli
                  son satırda yazdığını w2fow1'e hiç bir şartta sıra gelmeyecek çünkü.

                  w1fow2 ve w2fow1 diye 2 ayrı pool tanımlamanıza gerek yok  peki hatlardan biri off olduğunda sistem hala loadbalancer yapmıyacakmı. off olan hatta gelen istekler bağlantı sağlayamıyacaktır. bu konuyu biraz örnekliyerek anlatmanız mümkünmü.

                  Örneğin 80. port için ben loadbalancer için bir kural ekledim. hatlardan biri gidince trafik öbür hatta yönlenirmi ve hat geldiğinde tekrar loadbalancer devam edermi. tecrübelerinizi paylaşabilirseniz. hem load balancer hemde failover olarak kural tanımlaması nasıl olmalı rule kısmında. sadece 80. port için anlatabilirseniz.

                  1 Reply Last reply Reply Quote 0
                  • tuzsuzdeliT
                    tuzsuzdeli
                    last edited by

                    Sayın Gümüş
                    Eğer hatlardan birisine birşey olursa, loadbalance kuralı değil, failover kuralı işlemeye başlayacak
                    yani sizin de yazmış olduğunuz gibi
                    Wan1'e git sorun yoksa trafiği ordan devam ettir, sorun varsa Wan2'den devam ettir.
                    Siz zaten bunu loadbalance'ın hemen altındaki failover pool'u olarak yazmışsınız. Bu durumda zaten olabilecek herşeyi tanımlamış oldunuz.
                    Dolayısı ile son yazdığınız W2FOW1'e gerek yok. Bunu muhtelif dökümanlarda da bulabilirsiniz şu an referans veremeyeceğim.
                    Ama şu da var, orda yazılan fazlalığın da bi zararı yok, yani çalışıyorsa dokunmayın derim ben :)

                    Ben, kendi tarif ettiğim gibi kullanıyorum. 3 hattım var.

                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                    1 Reply Last reply Reply Quote 0
                    • E
                      eskicioglu
                      last edited by

                      Düzeltme için teşekkür ederim dediginiz şekilde bir deneyecegim bir zararı olmasada yararıda yoktur :) o zaman neden zaman kaybı yaşayalm değilmi ?

                      1 Reply Last reply Reply Quote 0
                      • V
                        vgumus
                        last edited by

                        tuzsuzdeli

                        o zaman loadbalancerda loadbalancer ve failover tanımı yaptıktan sonra rules kısmında sadece örnek vermek açısından sadece 80. port için loadbalancer kuralını kullanmak yeterli peki 443  gibi ssl portlarında hangi gateway i kullanacağız onlar için loadbalancer kullanılmayacak
                        hatlardan birinin gitmesi halinde ssl port haberleşmesinden devam etmesi için gateway tanımında failover belirtmek mi lazım. bunun için bir belge hazırlamanız mümkünmü paylaşım için çok iyi olacaktır.

                        Saygılar….

                        1 Reply Last reply Reply Quote 0
                        • tuzsuzdeliT
                          tuzsuzdeli
                          last edited by

                          @vgumus:

                          tuzsuzdeli

                          o zaman loadbalancerda loadbalancer ve failover tanımı yaptıktan sonra rules kısmında sadece örnek vermek açısından sadece 80. port için loadbalancer kuralını kullanmak yeterli peki 443  gibi ssl portlarında hangi gateway i kullanacağız onlar için loadbalancer kullanılmayacak
                          hatlardan birinin gitmesi halinde ssl port haberleşmesinden devam etmesi için gateway tanımında failover belirtmek mi lazım. bunun için bir belge hazırlamanız mümkünmü paylaşım için çok iyi olacaktır.

                          Saygılar….

                          Ben tüm portlar için loadbalance kullanıyorum sadece 80 için değil. Ancak belirttiğiniz gibi problem yaratan portlar için loadbalance değil, failover gateway'i yazıyorum
                          screenshot üzerinden bunu görebilirisiniz
                          HTTPsAll diye tanımladığım alias, 443-444-21-22-3389 portlarını kapsıyor bende. ister alias kullanın ister tek tek yazın. dikkat ederseniz, bu satırın gateway'i "WanFailoverOpt1". Yani canlı ise Wan'ı kullanır, değil ise Opt1'i kullanır.
                          Diğer satrılardaki kurallar kafanızı karıştırmasın.
                          Bu arada tabii, bu kuralın, en alttaki tüm portlar için "loadbalance kullan" kuralından üstte yazılması gerek.
                          Umarım yardımcı olabildim.

                          fw.jpg
                          fw.jpg_thumb

                          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                          1 Reply Last reply Reply Quote 0
                          • V
                            vgumus
                            last edited by

                            tuzsuzdeli cevaplar için teşekkür ederim.

                            Konuyu daha iyi anlamak açısınıdan bişey daha sormak istiyorum.umarım sorumlarımla sıkmıyorumdur sizi.

                            loadbalancer kısmında 2 adet failover kuralı oluşturdum  howtolardaki gibi.

                            wanfailoveropt1 ve opt1failoverwan gibi sizde ssl portlar için wanfailoveropt1 gateway de tanımlı şimdi bu noktada. diyelim wanda arza çıktı sistem opt1 yöneldi. sorun yok peki wan geri geldi veya opt1 arzaya geçti o zaman tanımlamış olduğunuz wanfailover bu işi yine kontrol ediyormu onun yerine ikinici bir kural tanımı girmek lazım değilmiydi 2.kuralda opt1failoverwan şeklinde tanımlasaydık daha mı doğru olurdu. eğer sizin tek kural tanımı ile bu işi halledebiliyorsa o zaman loadbalancer kısmında 2. failover tanım olan opt1failverwan ı tanımlamaya gerek yok diye düşünüyorum.

                            Saygılar…

                            1 Reply Last reply Reply Quote 0
                            • tuzsuzdeliT
                              tuzsuzdeli
                              last edited by

                              @vgumus:

                              tuzsuzdeli cevaplar için teşekkür ederim.

                              Konuyu daha iyi anlamak açısınıdan bişey daha sormak istiyorum.umarım sorumlarımla sıkmıyorumdur sizi.

                              loadbalancer kısmında 2 adet failover kuralı oluşturdum  howtolardaki gibi.

                              wanfailoveropt1 ve opt1failoverwan gibi sizde ssl portlar için wanfailoveropt1 gateway de tanımlı şimdi bu noktada. diyelim wanda arza çıktı sistem opt1 yöneldi. sorun yok peki wan geri geldi veya opt1 arzaya geçti o zaman tanımlamış olduğunuz wanfailover bu işi yine kontrol ediyormu onun yerine ikinici bir kural tanımı girmek lazım değilmiydi 2.kuralda opt1failoverwan şeklinde tanımlasaydık daha mı doğru olurdu. eğer sizin tek kural tanımı ile bu işi halledebiliyorsa o zaman loadbalancer kısmında 2. failover tanım olan opt1failverwan ı tanımlamaya gerek yok diye düşünüyorum.

                              Saygılar…

                              Kurallara çok boğmayın kendinizi, neler olduğuna bakmaya çalışın.
                              Diyelim wan'da arıza çıktı, siztem opt1'e geçti.
                              Şimdi burda sorun yok.
                              Dediniz ki, wan geri geldi, o zaman tekrar trafik wan'a kayar.
                              Dediniz ki, opt1'de gitti. O zaman zaten her 2 hattınız da gitti. Biri geri geldiğinde onun üzerinden akmaya devam edecek.
                              Ben ikinci kuralı yazmıyorum, 3 tane bağlantım var.
                              Şöyle düşünün 5 bağlantımız olsa, 5 bağlantının bütün kombinasyonlarını kural olarak mı yazacağız ? 54321=120 tane kural yapacak.

                              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                              1 Reply Last reply Reply Quote 0
                              • V
                                vgumus
                                last edited by

                                Tuzsuzdeli,

                                sistemi load balancer olarak çalıştırıyorum. sorun yok. rules kısmında sadece bir adet rule tanımlı onunda gatewayi loadbalancer
                                loadbalancer olarak bir adet vdsl bir adet kablonet mevcut. ben gidip vdsl in telefon kablosunu modemin arkasında çekince pfsense de statusta hala iki hat için online yazıyor ve internet gidiyor. böylemi olması lazım yoksa yoksa trafiği kabloya yönlendirmesimi lazımdı.
                                hatların ikisi aktif ise loadbalancer olarak çok güzel çalışıyor ama modemin arkasından telefon bağlantısını çekince internet gidiyor. failover olarak bir türlü çalıştıramadım. bir yerlerde acaba bir hatamı yapıyorum

                                Saygılar…

                                1 Reply Last reply Reply Quote 0
                                • tuzsuzdeliT
                                  tuzsuzdeli
                                  last edited by

                                  Sayın Gümüş,
                                  sizdeki durum şu an normal değil.
                                  İlgili ekranların görüntülerini buraya yollayabilirseniz ya da uzaktan erişim için bana izin verirseniz, elimden gelen yardımı yapmaya çalışırım.

                                  Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                  1 Reply Last reply Reply Quote 0
                                  • V
                                    vgumus
                                    last edited by

                                    Sayın Tuzsuzdeli,

                                    rules veya loadbalancer kurallarım aşağıdaki gibidir.bir yanlışlık veya eksiklik mevcutmu acaba

                                    Saygılar…

                                    rules.JPG_thumb
                                    rules.JPG
                                    loadbalancer.JPG_thumb
                                    loadbalancer.JPG

                                    1 Reply Last reply Reply Quote 0
                                    • tuzsuzdeliT
                                      tuzsuzdeli
                                      last edited by

                                      Proxyserver dediğiniz makine, ayrı bir makine değil mi ?
                                      yani bir proxyserver var, onun önünde de ayrıca bir pfsense daha mı var ?
                                      yoksa proxy aynı makine üzerinde mi kurulu?

                                      network - squidserver(ayrı makine) - pfsense (ayrı makine)
                                      yapı böyle değil mi ?

                                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        vgumus
                                        last edited by

                                        evet dediğiniz gibi

                                        squid ve squidguard ayrı makinelerde

                                        1 Reply Last reply Reply Quote 0
                                        • tuzsuzdeliT
                                          tuzsuzdeli
                                          last edited by

                                          @vgumus:

                                          evet dediğiniz gibi

                                          squid ve squidguard ayrı makinelerde

                                          çok ilginç
                                          yolladığınız ekranlarda ben bir sorun tespit edemedim açıkçası

                                          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            vgumus
                                            last edited by

                                            ilginç olan bir şey daha var sistemde her 5-10 dakikada bir msn bağlantım veya radyo dinlerken bağlantım kopuyor. tek hat üzerinden çıkarken internet bağlantımmı kopuyor diye google sürekli ping çekiyorum bağlantı kopması yok ama msn ve radyo gibi bağlantılar anlık gidip geliyor.Böyle servislerle acaba bir sıkıntı yaşadınızmı.tek hatlı veya çoklu bağlantıda

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.