Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ip de Monitoramento Failover

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 5.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      Paulo Rafael,

      Configurar ips externos é o primeiro passo.

      O segundo é ir em system-> routing -> routes e forçar a saia dos ips de teste a um gateway específico.

      Desta forma, sempre que o link cair, o ping falha e o failover 'assume'.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • P Offline
        Paulo Rafael
        last edited by

        Marcello,

        Obrigado pela resposta. Deixa eu ver se eu entendi. Antes de tudo esqueci de dizer a minha versão é a 1.23.

        Segui o caminho que voce me disse. Segue o print abaixo

        Pelo o que voce me disse isso será preenchido da seguinte maneira.

        Interface: vou selecionar a interface que configurei o ip de monitoramento

        Mas as outras opções não ficaram muito clara para mim.
        Em que local eu vou por o ip de monitoramento?

        Att,

        imagem.GIF
        imagem.GIF_thumb

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          interface -> interface por onde o ping vai sair

          destination network -> ip remoto que voce quer pingar

          gateway -> gateway da interface de saida que você escolheu para este ping, pode ser link  1 para o primeiro ip e link 2 para o segundo.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • P Offline
            Paulo Rafael
            last edited by

            Agora está claro.

            Então a pergunta que eu fiz no primeiro post estava correta.

            Forçando o ip de monitoramento a sair pelo gateway, eu posso configurar assim qualquer ip, certo?

            Marcello não querendo abusar mas só mais uma pergunta.
            Depois de configurar o failover eu vi no proprio site do pfsense que é necessários criar algumas regras.
            Tirei um print abaixo dessas regras mostradas no site

            Isso procede?

            Obrigado

            f.GIF
            f.GIF_thumb

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Nas regras da lan, crie primeiro uma regra que permita a comunicação entre suas redes sem forçar um gateway.

              em seguida, crie as regras de saida definindo o gateway como load balancer.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • P Offline
                Paulo Rafael
                last edited by

                Desculpa cara mas não entendi.
                Essas regras que voce me disse eu não consegui visualizar direito.

                Quando voce disse "crie as regras de saida definindo o gateway como load balancer" voce se recebe a essas duas regras que eu mostrei na imagem?
                Se for gostaria apenas de aprender a criar uma regra que permita a comunicação entre minhas redes sem forçar um gateway.

                Att,

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  A criação de regras é sempre feita na interface onde a comunicação começa.

                  Geralmente é na lan, mas no seu caso tem dmz também pelo que vi na imagem.

                  Por padrão a regra é criada com gateway default.
                  Para mudar/forçar um gateway, basta editar a regra e mudar a opção de gateway.

                  O que Te falei sobre a posição das regras e para o load balancer Nao atrapalhar a comunicação interna.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    Paulo Rafael
                    last edited by

                    Marcello,

                    Vamos lá.

                    Até agora o que eu entendi.
                    Passos para configuração de failover, no meu caso os links da GVT e Telium.

                    1º Services > LoadBalancer = Aqui eu configuro os pools e o ip de monitoramento… Até aqui tudo bem
                    2º System > Static Routes = Como voce me disse eu posso forçar o ip de monitoramento a sair pelo gateway. Até aqui tranquilo
                    3º Após fazer o passo 1 e 2 a minha dúvida é, eu preciso fazer mais alguma  coisa, adicionar alguma regra ou fazer outro procedimento para o failover funcionar?

                    Obrigado

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      sim, crie regras na interface de origem da comunicação, geralmente LAN.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        Paulo Rafael
                        last edited by

                        Beleza.

                        Que tipo de regras?

                        Att,

                        1 Reply Last reply Reply Quote 0
                        • marcellocM Offline
                          marcelloc
                          last edited by

                          Regras de firewall, va em Firewall -> rules -> lan.

                          Procure algum tutorial que explique como criar regras.

                          O mais dificil voce já fez, criar o load balance.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • P Offline
                            Paulo Rafael
                            last edited by

                            Bom, na verdade o que eu quero criar é o failover e nao o load balance.

                            O caminho das regras assim como cria-las eu sei, o que eu gostaria de entender é que tipo de regras eu tenho que criar para o failover funcionar.

                            Eu procurei alguns tutoriais já, mas nada muito claro.

                            Obrigado

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.