Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Failover Load Balancer

    Scheduled Pinned Locked Moved Russian
    41 Posts 9 Posters 31.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R Offline
      rubic
      last edited by

      Как вариант можно использовать адреса DNS серверов провайдеров. При этом необходимо прописать статические маршруты, чтобы пинг до каждого шел через соответствующий шлюз.
      А почему только 22 порт? Ведь задача стоит раздавать инет?

      1 Reply Last reply Reply Quote 0
      • S Offline
        sheva.sv
        last edited by

        лошара я последний )))) забыл я NAT для OPT1 добавить и вам всем мозг ипал ) простите меня )) и спасибо всем откликнувшимся .

        1 Reply Last reply Reply Quote 0
        • S Offline
          storma
          last edited by

          Если не трудно, скины please.

          1 Reply Last reply Reply Quote 0
          • S Offline
            sheva.sv
            last edited by

            Не трудно.
            На последнем скине вам нужны только два последних правила.

            Pool.png
            Pool.png_thumb
            Pooledit.png
            Pooledit.png_thumb
            Status.png
            Status.png_thumb
            NAT.png
            NAT.png_thumb
            Rules.png
            Rules.png_thumb

            1 Reply Last reply Reply Quote 0
            • S Offline
              storma
              last edited by

              Огромное Спасибо.

              Последний вопрос.

              "System: General Setup: DNS servers"

              Как прописаны адреса DNS этих провайдеров.

              1 Reply Last reply Reply Quote 0
              • S Offline
                sheva.sv
                last edited by

                у меня в сети свой DNS сервер, а прописаны в  "System: General Setup: DNS servers" 
                1. Сервер WAN провайдера
                2. Адрес моего DNS в локальной сети.

                п.с. я думаю что можно там прописать DNS-ы обоих провайдеров.

                1 Reply Last reply Reply Quote 0
                • S Offline
                  storma
                  last edited by

                  Спасибо.

                  Было бы удобно, если бы pfSense позволял в вкладке
                  "Interfaces: OPTx" указывать кроме "Gateway" и "DNS" тоже.

                  А так мне не очень понятно, как это настроить.
                  Где сделать привязку конкретный "Gateway" <-> "DNS".

                  1 Reply Last reply Reply Quote 0
                  • S Offline
                    sheva.sv
                    last edited by

                    как вариант : пропиши все dns - ы в /etc/resolv.conf система сама выберет рабочий , только я вот не уверен что после перезагрузки пфсенс восстановит его в прежнее состояние (хотя можно в конфигах поискать где dns  прописываются и прямо туда добавить) . И еще сам переключатель реализован в файерволе pf и потому я думаю, что нет смысла в привязке днс к гейтвею

                    1 Reply Last reply Reply Quote 0
                    • S Offline
                      storma
                      last edited by

                      Спасибо.

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        Dim.on.web
                        last edited by

                        а у меня failover load balancer перестал работать после обновления с 1.2.3-RC1 на 1.2.3-Release (((
                        статус меняет, в логе пишет down но маршрутизирует на первый указанный шлюз в балансере (
                        что ему не понравилось в рабочем конфиге?

                        Pool.png
                        Pool.png_thumb
                        LB_Status.png
                        LB_Status.png_thumb
                        LB_Logs.png
                        LB_Logs.png_thumb
                        NAT.png
                        NAT.png_thumb
                        FW_Rules_Lan.png
                        FW_Rules_Lan.png_thumb

                        pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                        1 Reply Last reply Reply Quote 0
                        • E Offline
                          Eugene
                          last edited by

                          Как проверяешь, куда маршрутизируется?

                          http://ru.doc.pfsense.org

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            Dim.on.web
                            last edited by

                            да элементарно хоть смотрю в states или  tracert

                            pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                            1 Reply Last reply Reply Quote 0
                            • R Offline
                              rubic
                              last edited by

                              2Dim.on.web
                              Немного смущает, что на втором скриншоте в Load balance оба интерфейса онлайн, а в failover'ах - нет. Может и сам сервер, как и я, в этом путается?

                              1 Reply Last reply Reply Quote 0
                              • D Offline
                                Dim.on.web
                                last edited by

                                @rubic:

                                2Dim.on.web
                                Немного смущает, что на втором скриншоте в Load balance оба интерфейса онлайн, а в failover'ах - нет. Может и сам сервер, как и я, в этом путается?

                                пул с именем "LoadBalance" не используется и указывает на другие сервера

                                pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                                1 Reply Last reply Reply Quote 0
                                • E Offline
                                  Eugene
                                  last edited by

                                  @Dim.on.web:

                                  да элементарно хоть смотрю в states или  tracert

                                  Тогда, если пакет подпадает подо соответствующее правило (DestinationIP принадлежит x.x.x.x или destination port=Port_Nat_via_Optima), то трафик будет уходить на WAN.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • D Offline
                                    Dim.on.web
                                    last edited by

                                    @Evgeny:

                                    Тогда, если пакет подпадает подо соответствующее правило (DestinationIP принадлежит x.x.x.x или destination port=Port_Nat_via_Optima), то трафик будет уходить на WAN.

                                    почему на ван когда вместо шлюза указан пул? и в 1.2.3 RC1 всё работало как нужно а в 1.2.3release этотже рабочий конфиг нифига не работает, хотя apinger определяет упавшие сервера правильно

                                    pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                                    1 Reply Last reply Reply Quote 0
                                    • E Offline
                                      Eugene
                                      last edited by

                                      @Dim.on.web:

                                      @Evgeny:

                                      Тогда, если пакет подпадает подо соответствующее правило (DestinationIP принадлежит x.x.x.x или destination port=Port_Nat_via_Optima), то трафик будет уходить на WAN.

                                      почему на ван когда вместо шлюза указан пул? и в 1.2.3 RC1 всё работало как нужно а в 1.2.3release этотже рабочий конфиг нифига не работает, хотя apinger определяет упавшие сервера правильно

                                      Правильно - на пул, но первый в пул OPT1 находится в дауне, значит маршрутизация на второго - WAN.
                                      Я бы не горячился с "не работает", у сотен, если не тысяч работает, а у тебя нет? Что-то неправильно сконфигуриовано или неправильно тестируешь.

                                      http://ru.doc.pfsense.org

                                      1 Reply Last reply Reply Quote 0
                                      • D Offline
                                        Dim.on.web
                                        last edited by

                                        @Evgeny:

                                        Правильно - на пул, но первый в пул OPT1 находится в дауне, значит маршрутизация на второго - WAN.
                                        Я бы не горячился с "не работает", у сотен, если не тысяч работает, а у тебя нет? Что-то неправильно сконфигуриовано или неправильно тестируешь.

                                        в том то и дело что пакеты через wan не идут, более того у меня подозрение что больше 2х записей в пуле он не умеет, и мало того, после 2х переключений статуса обратно в онлайн апингер уже не переключает. глюкалово какое то этот release

                                        pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                                        1 Reply Last reply Reply Quote 0
                                        • E Offline
                                          Eugene
                                          last edited by

                                          @Dim.on.web:

                                          @Evgeny:

                                          Правильно - на пул, но первый в пул OPT1 находится в дауне, значит маршрутизация на второго - WAN.
                                          Я бы не горячился с "не работает", у сотен, если не тысяч работает, а у тебя нет? Что-то неправильно сконфигуриовано или неправильно тестируешь.

                                          в том то и дело что пакеты через wan не идут, более того у меня подозрение что больше 2х записей в пуле он не умеет, и мало того, после 2х переключений статуса обратно в онлайн апингер уже не переключает. глюкалово какое то этот release

                                          1.2.3 - не глюкалово точно. failover там работает 100%. Давай рассказывай, как тестируешь. Если запускаешь постоянный пинг, а потом выдёргиваешь провод, то так не сработает, так как старый state не умирает, а поддерживается твоим постоянным пингом. Попробуй или пинговать разные сайты, или подождать, пока state старый (через opt1) не сдохнет. Новая сессия должна идти через wan, если opt1 лежит.

                                          http://ru.doc.pfsense.org

                                          1 Reply Last reply Reply Quote 0
                                          • D Offline
                                            Dim.on.web
                                            last edited by

                                            @Evgeny:

                                            1.2.3 - не глюкалово точно. failover там работает 100%. Давай рассказывай, как тестируешь. Если запускаешь постоянный пинг, а потом выдёргиваешь провод, то так не сработает, так как старый state не умирает, а поддерживается твоим постоянным пингом. Попробуй или пинговать разные сайты, или подождать, пока state старый (через opt1) не сдохнет. Новая сессия должна идти через wan, если opt1 лежит.

                                            если выдёргивать провод то будет в дауне интерфейс, это слишком грубый метод. в реале так врятли произойдёт, чаще упадёт PPPoE или ещё дальше у прова пропадёт линк, я не так проверяю, я как раз на модемах разрываю PPPoE, таким образом пакеты дальше шлюза по умолчанию не идут (модемы в режимах роутера). В пуле прописаны адреса серверов в инете или шлюзы провайдера (что хуже чем сервера в инете).
                                            Что я сделал последее:
                                            сократил кол-во серверов в пуле до 2х.
                                            убил все старые states в ручную.
                                            отключил Traffic Shaper
                                            убрал все правила маршрутизации на интерфейсе кроме одного где шлюзом указан пул.
                                            apinger в FailowerLoadBalanser верно определяет упавший сервер, но пакеты упрямо ходят по старому маршруту (по шлюзу указанному первым в пуле).
                                            LoadBalanser не работает!

                                            pFsense 1.2.3 RC1 | Multi Wan / Multi Lan

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.