Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Duvida Load Balancer / Failover / Group Gateway

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 4 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vithort
      last edited by

      @johnnybe:

      Talvez ajude:

      http://forum.pfsense.org/index.php/topic,38882.0.html

      Já segui o tutorial e funciona, mas estou com um pequeno problema, nao sei se é assim mesmo que funciona ou algo está mal:

      Estou no Link1 e desconecto o cabo propositalmente para fazer os testes, depois de um tempo, o computador passa a usar automaticamente o Link2.. (estou testando usando o traceroute para saber, cada link sai por seu proprio gateway)

      Só que quando volto a conectar o Link1, ele nao volta a usar o link1, continua usando o Link2. Preciso desativar a conexao de rede e voltar a habilitar para usar o Link1 de novo…

      Está bem assim ou algo está mal?

      1 Reply Last reply Reply Quote 0
      • JackLJ
        JackL
        last edited by

        vithort,

        Você precisa marcar "Allow default gateway switching" em "System: Advanced: Miscellaneous".

        Além disso, é preciso configurar os parâmetros avançados de cada gateway, para que o pfSense saiba como avaliar se o mesmo está up ou down.

        Veja na tela que segue… No exemplo estou estipulando 5 segundos de down como parâmetro pra definir que o gateway está offline!

        Abraços!
        Jack

        parametros_avancados_gw.jpg
        parametros_avancados_gw.jpg_thumb

        Treinamentos de Elite: http://sys-squad.com
        Soluções: https://conexti.com.br

        1 Reply Last reply Reply Quote 0
        • V
          vithort
          last edited by

          @JackL:

          vithort,

          Você precisa marcar "Allow default gateway switching" em "System: Advanced: Miscellaneous".

          Além disso, é preciso configurar os parâmetros avançados de cada gateway, para que o pfSense saiba como avaliar se o mesmo está up ou down.

          Veja na tela que segue… No exemplo estou estipulando 5 segundos de down como parâmetro pra definir que o gateway está offline!

          Abraços!
          Jack

          Hmmm valeu JackL!

          Eu tinha configurado igual está na imagem em anexo (gateway).

          É que na verdade eu queria usar somente pra um grupo de usuarios, como está na outra imagem (firewall).

          Como está na configuracao do Grupo2 (Financeiro, RH, Logistica), eles nao podem ficar sem internet, por isso quero usar esa opcao. Se um link cair o outro link deveria assumir o Grupo2.
          Está assim, mas quando o link que caiu regressa, o Grupo2 nao volta para o seu link original.

          Acho que vou deixar assim mesmo. Vou fazer alguns testes mais e aviso.

          Se nao entendeu me avisa que tento explicar melhor.

          gateway.jpg
          gateway.jpg_thumb
          firewall.jpg
          firewall.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • JackLJ
            JackL
            last edited by

            O "Member Down" pode ser uma armadilha as vezes. Sem entrar no mérito da questão, nem sempre que o link está off, o sistema registra o "membro" como "down".

            Mude o parâmetro para "Packet Loss or High Latency", configure adequadamente os "advanceds" nos gateways (conforme post anterior) e teste.

            Quaisquer resultados, poste aqui! ;)

            Abraços!
            Jack

            Treinamentos de Elite: http://sys-squad.com
            Soluções: https://conexti.com.br

            1 Reply Last reply Reply Quote 0
            • V
              vithort
              last edited by

              @JackL:

              O "Member Down" pode ser uma armadilha as vezes. Sem entrar no mérito da questão, nem sempre que o link está off, o sistema registra o "membro" como "down".

              Mude o parâmetro para "Packet Loss or High Latency", configure adequadamente os "advanceds" nos gateways (conforme post anterior) e teste.

              Quaisquer resultados, poste aqui! ;)

              Abraços!
              Jack

              Valeu a dica, vou testar..

              mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

              1 Reply Last reply Reply Quote 0
              • marcellocM
                marcelloc
                last edited by

                @vithort:

                mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

                Se as portas desta regra não precisam passar pelo proxy, pode deixar na lan mesmo.

                Treinamentos de Elite: http://sys-squad.com

                Help a community developer! ;D

                1 Reply Last reply Reply Quote 0
                • V
                  vithort
                  last edited by

                  @marcelloc:

                  @vithort:

                  mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

                  Se as portas desta regra não precisam passar pelo proxy, pode deixar na lan mesmo.

                  Desculpa marcelloc, mas nao entendi bem o que voce disse…

                  Quer dizer que se está na lan nao passa pelo proxy? e se está em floating passa pelo proxy?

                  Valeu

                  1 Reply Last reply Reply Quote 0
                  • marcellocM
                    marcelloc
                    last edited by

                    @vithort:

                    Desculpa marcelloc, mas nao entendi bem o que voce disse…

                    Se estiver usando o proxy no proprio pfsense, os pacotes serão originados na interface lo0 e somente a aba floating pode aplicar regras na lo0.

                    Sem proxy, os pacotes chegam pela lan para sair pela wan, neste caso, a regra na lan já aplica as regras de balanceamento

                    Treinamentos de Elite: http://sys-squad.com

                    Help a community developer! ;D

                    1 Reply Last reply Reply Quote 0
                    • V
                      vithort
                      last edited by

                      Valeu. Ficou mais claro.

                      Meu Proxy e Firewall é o próprio pfSense em uma mesma máquina.

                      Obrigado!

                      1 Reply Last reply Reply Quote 0
                      • V
                        vithort
                        last edited by

                        Podem fechar o tópico, estava usando esse link que está indicado embaixo:

                        @johnnybe:

                        Talvez ajude:

                        http://forum.pfsense.org/index.php/topic,38882.0.html

                        Mas como minhas modificacoes funcionaram (os que inseri as imagens), vou deixar assim mesmo.

                        valeu a juda de todos!!!

                        1 Reply Last reply Reply Quote 0
                        • J
                          johnnybe
                          last edited by

                          @vithort:

                          Podem fechar o tópico, estava usando esse link que está indicado embaixo:

                          @johnnybe:

                          Talvez ajude:

                          http://forum.pfsense.org/index.php/topic,38882.0.html

                          Mas como minhas modificacoes funcionaram (os que inseri as imagens), vou deixar assim mesmo.

                          valeu a juda de todos!!!

                          Não entendi direito… afinal, esse link ajudou-lhe ou não?

                          you would not believe the view up here

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.