Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Ordem das regras do pfsense

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 2 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P Offline
      Paulo Rafael
      last edited by

      Boa Tarde a Todos,
      Estou com uma pequena dúvida com relação a ordem das regras do firewall.
      Eu sei que as regras são hierarquizadas de cima para baixo, mas isso está me atrapalhando.

      Possuo 3 links. E tenho 4 regras.
      A 1º diz quem vai navegar pelo link primario
      A 2º diz quem vai navegar pelo link secundario
      A 3º aponto para o terceiro link, quem estiver usando o dhcp
      A 4º failover dos 2 primeiros links

      O problema:
      Após testes todas as regras funcionam, só que se o failover estiver como ultima regra, caso um link caia essa regra não vai funcionar. Porque ele vai ler a primeira e a segunda regra e manterá os hosts nos seus respectivos links, mesmo que um dos 2 não estejam funcionando
      Se eu deixo a regra do failover em primeiro lugar, ela funciona perfeitamente. mas suponha que tenha caido o link secundário quando ele voltar, todos os usuários ficarão presos ao link primário, porque ele vai enxergar a regra do failover primeiro e não a regra que diz quem vai navegar pelo link secundario.

      Não sei se ficou claro.

      Mas talvez tenha alguma coisa que posso fazer.

      Att

      1 Reply Last reply Reply Quote 0
      • marcellocM Offline
        marcelloc
        last edited by

        Você pode criar dois fail overs, cada um com um link principal e atribuir nas regras.

        Desta forma os usuarios do linkA vão sair pelo linkB em caso de falha

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • P Offline
          Paulo Rafael
          last edited by

          Sim, mas mesmo assim continuarei com o mesmo problema. Se eu colocar as regras de failover em cima, elas funcionarão mas as outras não. Se eu colocar as outras em cima elas funcionarão mas as de failover não. O meu problema está sendo arranjar alguma maneira de fazer todas funcionarem em conjunto. Certo?

          1 Reply Last reply Reply Quote 0
          • marcellocM Offline
            marcelloc
            last edited by

            vou explicar usando seu exemplo para ver se estamos falando sobre o mesmo assunto:

            situação original:
            A 1º diz quem vai navegar pelo link primario
            A 2º diz quem vai navegar pelo link secundario
            A 3º aponto para o terceiro link, quem estiver usando o dhcp
            A 4º failover dos 2 primeiros links

            situação proposta:

            A 1º diz quem vai navegar pelo link primario usando o failover_A(link primario -> link secundario)
            A 2º diz quem vai navegar pelo link secundario usando o failover_B(link secundario -> link primario)
            A 3º aponto para o terceiro link, quem estiver usando o dhcp usando o failover_C (terceiro link -> outro link)
            A 4º failover dos 2 primeiros links usando um dos tres failovers criados.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • P Offline
              Paulo Rafael
              last edited by

              Entendi,

              Bom vou fazer alguns testes aqui e ve se da certo.

              Obrigado pela ajuda.

              Att,

              1 Reply Last reply Reply Quote 0
              • P Offline
                Paulo Rafael
                last edited by

                Obrigado Marcelloc

                Deu certo. Valew pela dica

                Att,

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.