Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemas con failover

    Scheduled Pinned Locked Moved Español
    11 Posts 3 Posters 4.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alcon
      last edited by

      Estimados

      Tengo un problema configure un pfsense con 2 wan y una lan, 1 dedicada y otra adsl, el tema es asi, el balanceo lo hace perfecto pero el problema es que falla en el failover, si desconecto cualquiera de las dos wan se cae automaticamente, algo que noto que aunque el balanceo lo veo funcionar bien, desde el adsl no puedo hacer ping a google.com pero desde la wan si, estuve buscando en el foro pero no encontre nada al respecto que pueda darme un poco de luz sobre el tema, desde ya espero sus comentarios muchas gracias

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        ¡Hola!

        No entiendo muy bien qué dices … ¿Va balanceo y no failover? No tiene demasiado sentido porque es prácticamente lo mismo. Revisa pools y reglas.

        En http://forum.pfsense.org/index.php/topic,20382.msg104729.html#msg104729 tienes una configuración con un balanceo y un failover.

        Saludos,

        Josep Pujadas

        1 Reply Last reply Reply Quote 0
        • A
          alcon
          last edited by

          Josep

          exacto tengo echo el balanceo y funciona de 10, pero al desconectar cualquiera de las dos wan automaticamente me quedo sin internet, segui el tutorial que tienes en tu pagina pero no entiendo q pasa ya que el balanceo anda muy bien

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            ¡Hola!

            La mayoría de problemas con balanceo y failover vienen de no escoger correctamente las direcciones IP públicas a pingear.

            Hay que asegurarse que sean direcciones que admitan ping y no reaccionen contra pings continuados. Si tienes IP fija en la conexión la mejor opción es pinguear la IP pública de cada conexión. Poca demora en el pingueado y sabes lo que tienes entre manos. En este caso se pueden configurar los equipos para que respondan a ping desde dentro pero no desde fuera.

            Por otra parte, comprovar que el ruteado hacia estas direcciones es correcto. Ver imagen adjunta. Las rutas las pone automáticamente pfSense, almenos en la versión 1.2.3-RC3.

            Saludos,

            Josep Pujadas

            balanceig_rutes.jpg
            balanceig_rutes.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • A
              alcon
              last edited by

              Gracias Josep

              te comento con la linea de adsl estoy haciendo ping al modem porque por la placa de red que esta configurada el adsl no tengo ping hacia afuera, osea no pinguea ninguna publica, cosa rara ya que si me da internet sin problema, tenes idea de que puede ser, muchas gracias

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                ¡Hola de nuevo!

                ¿Qué versión de pfSense tienes exactamente?

                Saludos,

                Josep Pujadas

                1 Reply Last reply Reply Quote 0
                • A
                  alcon
                  last edited by

                  Josep

                  estoy usando la version 1.2.3-RELEASE 
                  lo raro es que desde la interface wan si responde ping a las publicas o a google.com por ejemplo pero desde la interfaces ADSL no solo responde a la ip privada del modem

                  saludos

                  Silvio

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    ¡Hola de nuevo!

                    El ping sale siempre por la WAN, excepto el que hace el balanceo/failover.

                    Para testear bien balanceo/failover hay que probar alguna URL que de la IP desde la que te conectas (insistiendo varias veces, a ver si va cambiando) o emplear tracert (Windows) traceroute (UNIX/Linux, por UDP o ICMP).

                    ¿Es una instalación de cero o vienes de un config.xml de una versión anterior? Lo pregunto porque pueden quedar restos de como funcionaba antes el balanceo/failover, http://forum.pfsense.org/index.php?topic=20041.msg103237

                    Saludos,

                    Josep Pujadas

                    1 Reply Last reply Reply Quote 0
                    • A
                      alcon
                      last edited by

                      Gracias Josep por contestar es una instalacion nueva, pero sigo con el mismo problema, si se corta una de las dos conexiones a internet se cae todo automaticamente, ayer probe en el failover poner como monitor del adsl el dns, funciono al caer el adsl pero una vez que levante el adsl no siguio haciendo el balanceo

                      1 Reply Last reply Reply Quote 0
                      • L
                        loliva
                        last edited by

                        Buenas, una sugerencia, revisa por donde salen los failovers en la regla. Si salen por el gw default no van a salir, se supone que son cruzadas las salidas para las conexiones.

                        Saludos.

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          ¡Hola!

                          Lo que te dice loliva, comprueba las rutas de pingueado por parte de balanceo/failover, yendo a la tabla de rutas de pfSense:

                          http://forum.pfsense.org/index.php/topic,21131.msg108766.html#msg108766

                          Y también mediante tracert / traceroute …

                          Saludos,

                          Josep Pujadas

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.