Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Conexiones entrantes no funcionan con failover cuando cae WAN

    Scheduled Pinned Locked Moved Español
    15 Posts 2 Posters 5.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      Insisto que el balanceo hacia adentro no existe.

      Esto es que tienes algo mal configurado en la instalación.

      Revísala bien: cada interfase de pfSense debe pertenecer a una subred distinta, WAN y OPT1 tienen que tener definido el NAT entrante (port forward) para el servicio que tienes publicado en Internet…

      Es bien simple lo que quieres: un servicio en Internet que se "vea" por dos interfases WAN. No debería tener pega alguna.

      1 Reply Last reply Reply Quote 0
      • M
        Miguelino
        last edited by

        Hola Bellera. Si el nat lo tengo configurado y de hecho funciona bien para cada interface WAN y OPT1, pero siempre que no caiga WAN. Si quito la configuracion de balanceo entonces funciona perfectamente. He posteado tambien en el foro ingles y probado una configuracion que me sugieren pero seguimos con el mismo problema.

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          ¿WAN y OPT1 tienen IP pública o los tienes detrás de un router haciendo NAT hacia éllas?

          ¿Tienes reglas en LAN que aseguren la ruta hacia las posibles redes WAN y OPT1, en caso de tenerlas? Tal como está en el ejemplo: http://forum.pfsense.org/index.php/topic,20382.msg104729.html#msg104729

          1 Reply Last reply Reply Quote 0
          • M
            Miguelino
            last edited by

            En el caso de OPT1 tengo un router que hace nat de todos los puertos hacia opt1 (conexion con ONO), y en WAN tengo conexion PPPoe con telefonica. Las reglas son las mismas que pones en tu otro post, solo que la primera regla con Destination WANnet –> Gateway 192.168.xxx.1, en mi caso el gateway es Default.

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              No puedo asegurarte que el problema venga de ahí y, en todo caso, sería un bug o algo no previsto…

              pero...

              no me gusta que WAN tome IP pública y OPT1 tome privada. Preferiría que WAN también tuviese su router. Sería más "simétrico" el montaje.

              ¿Qué sugirieron en el foro en inglés? ¿Puedes indicar el post?

              1 Reply Last reply Reply Quote 0
              • M
                Miguelino
                last edited by

                Buenas tardes. Te copio link del post en inglés.:

                http://forum.pfsense.org/index.php/topic,31324.0.html

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  Bueno, no aclara el tema.

                  Sin embargo, yo probaría a poner un router en lado de Telefónica y a no emplear "default" como gateway en las reglas y especificar la puerta…

                  Tengo 2 pfSense 1.2.3 con multiLAN y multiWAN (uno con balanceo) y no he notado problemas de este tipo con los servicios publicados en Internet. Eso sí, repito, detrás de cada WAN hay un enrutador del proveedor de Internet haciendo sólo los NAT necesarios. Me gusta trabajar así porque es un primer "cortafuegos" y además me permite testear las conexiones en caso de dudas, congando un PC en una de las bocas del router.

                  1 Reply Last reply Reply Quote 0
                  • M
                    Miguelino
                    last edited by

                    Ok, pero no aparece la puerta de WAN en el listado de gateway, solo aparece default. Por otro lado, no entiendo sin el router de OPT1, esta haciendo NAT perfectamente cuando trabajan WAN y OPT1 con balanceo, porque no deberia de funcionar correctamente cuando cae WAN. De todas maneras lo pruebo a ver que tal.

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      Claro, sólo te aparece Default para WAN porque la IP pública es desconocida para pfSense, al tomarla del proveedor de Internet.

                      Si tuvieras un router detrás, con una IP privada en su LAN y la pública en su WAN entonces sí podrías indicar la IP privada del router en lugar de Default.

                      Insisto en que es una intuición que el uso de PPPoe sobre la WAN es lo que te da problemas, al estar obligado a emplear Default. No puedo verificarlo porque nunca trabajo así. Me gusta dejar la connectividad de los proveedores de Internet a parte, como ya comenté.

                      1 Reply Last reply Reply Quote 0
                      • M
                        Miguelino
                        last edited by

                        ok. En cuanto pueda hare las pruebas y te comento. Saludos.

                        1 Reply Last reply Reply Quote 0
                        • M
                          Miguelino
                          last edited by

                          Buenas tardes Bellera. Perfecto, he configurado el router de WAN como router y no como bridge, que era como esta antes. He abiertos los puertos para que apunten a WAN y en las reglas de la lan, le digo que WAN salga no por default sino por la ip del router. Ahora funciona perfectamente.

                          1 Reply Last reply Reply Quote 0
                          • belleraB
                            bellera
                            last edited by

                            ¡Perfecto! ¡Me alegro!

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.