Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Conexiones entrantes no funcionan con failover cuando cae WAN

    Scheduled Pinned Locked Moved Español
    15 Posts 2 Posters 5.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Miguelino
      last edited by

      Hola Bellera. Si el nat lo tengo configurado y de hecho funciona bien para cada interface WAN y OPT1, pero siempre que no caiga WAN. Si quito la configuracion de balanceo entonces funciona perfectamente. He posteado tambien en el foro ingles y probado una configuracion que me sugieren pero seguimos con el mismo problema.

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        ¿WAN y OPT1 tienen IP pública o los tienes detrás de un router haciendo NAT hacia éllas?

        ¿Tienes reglas en LAN que aseguren la ruta hacia las posibles redes WAN y OPT1, en caso de tenerlas? Tal como está en el ejemplo: http://forum.pfsense.org/index.php/topic,20382.msg104729.html#msg104729

        1 Reply Last reply Reply Quote 0
        • M
          Miguelino
          last edited by

          En el caso de OPT1 tengo un router que hace nat de todos los puertos hacia opt1 (conexion con ONO), y en WAN tengo conexion PPPoe con telefonica. Las reglas son las mismas que pones en tu otro post, solo que la primera regla con Destination WANnet –> Gateway 192.168.xxx.1, en mi caso el gateway es Default.

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            No puedo asegurarte que el problema venga de ahí y, en todo caso, sería un bug o algo no previsto…

            pero...

            no me gusta que WAN tome IP pública y OPT1 tome privada. Preferiría que WAN también tuviese su router. Sería más "simétrico" el montaje.

            ¿Qué sugirieron en el foro en inglés? ¿Puedes indicar el post?

            1 Reply Last reply Reply Quote 0
            • M
              Miguelino
              last edited by

              Buenas tardes. Te copio link del post en inglés.:

              http://forum.pfsense.org/index.php/topic,31324.0.html

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                Bueno, no aclara el tema.

                Sin embargo, yo probaría a poner un router en lado de Telefónica y a no emplear "default" como gateway en las reglas y especificar la puerta…

                Tengo 2 pfSense 1.2.3 con multiLAN y multiWAN (uno con balanceo) y no he notado problemas de este tipo con los servicios publicados en Internet. Eso sí, repito, detrás de cada WAN hay un enrutador del proveedor de Internet haciendo sólo los NAT necesarios. Me gusta trabajar así porque es un primer "cortafuegos" y además me permite testear las conexiones en caso de dudas, congando un PC en una de las bocas del router.

                1 Reply Last reply Reply Quote 0
                • M
                  Miguelino
                  last edited by

                  Ok, pero no aparece la puerta de WAN en el listado de gateway, solo aparece default. Por otro lado, no entiendo sin el router de OPT1, esta haciendo NAT perfectamente cuando trabajan WAN y OPT1 con balanceo, porque no deberia de funcionar correctamente cuando cae WAN. De todas maneras lo pruebo a ver que tal.

                  1 Reply Last reply Reply Quote 0
                  • belleraB
                    bellera
                    last edited by

                    Claro, sólo te aparece Default para WAN porque la IP pública es desconocida para pfSense, al tomarla del proveedor de Internet.

                    Si tuvieras un router detrás, con una IP privada en su LAN y la pública en su WAN entonces sí podrías indicar la IP privada del router en lugar de Default.

                    Insisto en que es una intuición que el uso de PPPoe sobre la WAN es lo que te da problemas, al estar obligado a emplear Default. No puedo verificarlo porque nunca trabajo así. Me gusta dejar la connectividad de los proveedores de Internet a parte, como ya comenté.

                    1 Reply Last reply Reply Quote 0
                    • M
                      Miguelino
                      last edited by

                      ok. En cuanto pueda hare las pruebas y te comento. Saludos.

                      1 Reply Last reply Reply Quote 0
                      • M
                        Miguelino
                        last edited by

                        Buenas tardes Bellera. Perfecto, he configurado el router de WAN como router y no como bridge, que era como esta antes. He abiertos los puertos para que apunten a WAN y en las reglas de la lan, le digo que WAN salga no por default sino por la ip del router. Ahora funciona perfectamente.

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          ¡Perfecto! ¡Me alegro!

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.