Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ip de Monitoramento Failover

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM
      marcelloc
      last edited by

      Paulo Rafael,

      Configurar ips externos é o primeiro passo.

      O segundo é ir em system-> routing -> routes e forçar a saia dos ips de teste a um gateway específico.

      Desta forma, sempre que o link cair, o ping falha e o failover 'assume'.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • P
        Paulo Rafael
        last edited by

        Marcello,

        Obrigado pela resposta. Deixa eu ver se eu entendi. Antes de tudo esqueci de dizer a minha versão é a 1.23.

        Segui o caminho que voce me disse. Segue o print abaixo

        Pelo o que voce me disse isso será preenchido da seguinte maneira.

        Interface: vou selecionar a interface que configurei o ip de monitoramento

        Mas as outras opções não ficaram muito clara para mim.
        Em que local eu vou por o ip de monitoramento?

        Att,

        imagem.GIF
        imagem.GIF_thumb

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          interface -> interface por onde o ping vai sair

          destination network -> ip remoto que voce quer pingar

          gateway -> gateway da interface de saida que você escolheu para este ping, pode ser link  1 para o primeiro ip e link 2 para o segundo.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • P
            Paulo Rafael
            last edited by

            Agora está claro.

            Então a pergunta que eu fiz no primeiro post estava correta.

            Forçando o ip de monitoramento a sair pelo gateway, eu posso configurar assim qualquer ip, certo?

            Marcello não querendo abusar mas só mais uma pergunta.
            Depois de configurar o failover eu vi no proprio site do pfsense que é necessários criar algumas regras.
            Tirei um print abaixo dessas regras mostradas no site

            Isso procede?

            Obrigado

            f.GIF
            f.GIF_thumb

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              Nas regras da lan, crie primeiro uma regra que permita a comunicação entre suas redes sem forçar um gateway.

              em seguida, crie as regras de saida definindo o gateway como load balancer.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • P
                Paulo Rafael
                last edited by

                Desculpa cara mas não entendi.
                Essas regras que voce me disse eu não consegui visualizar direito.

                Quando voce disse "crie as regras de saida definindo o gateway como load balancer" voce se recebe a essas duas regras que eu mostrei na imagem?
                Se for gostaria apenas de aprender a criar uma regra que permita a comunicação entre minhas redes sem forçar um gateway.

                Att,

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  A criação de regras é sempre feita na interface onde a comunicação começa.

                  Geralmente é na lan, mas no seu caso tem dmz também pelo que vi na imagem.

                  Por padrão a regra é criada com gateway default.
                  Para mudar/forçar um gateway, basta editar a regra e mudar a opção de gateway.

                  O que Te falei sobre a posição das regras e para o load balancer Nao atrapalhar a comunicação interna.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • P
                    Paulo Rafael
                    last edited by

                    Marcello,

                    Vamos lá.

                    Até agora o que eu entendi.
                    Passos para configuração de failover, no meu caso os links da GVT e Telium.

                    1º Services > LoadBalancer = Aqui eu configuro os pools e o ip de monitoramento… Até aqui tudo bem
                    2º System > Static Routes = Como voce me disse eu posso forçar o ip de monitoramento a sair pelo gateway. Até aqui tranquilo
                    3º Após fazer o passo 1 e 2 a minha dúvida é, eu preciso fazer mais alguma  coisa, adicionar alguma regra ou fazer outro procedimento para o failover funcionar?

                    Obrigado

                    1 Reply Last reply Reply Quote 0
                    • marcellocM
                      marcelloc
                      last edited by

                      sim, crie regras na interface de origem da comunicação, geralmente LAN.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • P
                        Paulo Rafael
                        last edited by

                        Beleza.

                        Que tipo de regras?

                        Att,

                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          Regras de firewall, va em Firewall -> rules -> lan.

                          Procure algum tutorial que explique como criar regras.

                          O mais dificil voce já fez, criar o load balance.

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • P
                            Paulo Rafael
                            last edited by

                            Bom, na verdade o que eu quero criar é o failover e nao o load balance.

                            O caminho das regras assim como cria-las eu sei, o que eu gostaria de entender é que tipo de regras eu tenho que criar para o failover funcionar.

                            Eu procurei alguns tutoriais já, mas nada muito claro.

                            Obrigado

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.