Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Resolvido] Duvida Load Balancer / Failover / Group Gateway

    Scheduled Pinned Locked Moved Portuguese
    14 Posts 4 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JackLJ
      JackL
      last edited by

      vithort,

      Você precisa marcar "Allow default gateway switching" em "System: Advanced: Miscellaneous".

      Além disso, é preciso configurar os parâmetros avançados de cada gateway, para que o pfSense saiba como avaliar se o mesmo está up ou down.

      Veja na tela que segue… No exemplo estou estipulando 5 segundos de down como parâmetro pra definir que o gateway está offline!

      Abraços!
      Jack

      parametros_avancados_gw.jpg
      parametros_avancados_gw.jpg_thumb

      Treinamentos de Elite: http://sys-squad.com
      Soluções: https://conexti.com.br

      1 Reply Last reply Reply Quote 0
      • V
        vithort
        last edited by

        @JackL:

        vithort,

        Você precisa marcar "Allow default gateway switching" em "System: Advanced: Miscellaneous".

        Além disso, é preciso configurar os parâmetros avançados de cada gateway, para que o pfSense saiba como avaliar se o mesmo está up ou down.

        Veja na tela que segue… No exemplo estou estipulando 5 segundos de down como parâmetro pra definir que o gateway está offline!

        Abraços!
        Jack

        Hmmm valeu JackL!

        Eu tinha configurado igual está na imagem em anexo (gateway).

        É que na verdade eu queria usar somente pra um grupo de usuarios, como está na outra imagem (firewall).

        Como está na configuracao do Grupo2 (Financeiro, RH, Logistica), eles nao podem ficar sem internet, por isso quero usar esa opcao. Se um link cair o outro link deveria assumir o Grupo2.
        Está assim, mas quando o link que caiu regressa, o Grupo2 nao volta para o seu link original.

        Acho que vou deixar assim mesmo. Vou fazer alguns testes mais e aviso.

        Se nao entendeu me avisa que tento explicar melhor.

        gateway.jpg
        gateway.jpg_thumb
        firewall.jpg
        firewall.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • JackLJ
          JackL
          last edited by

          O "Member Down" pode ser uma armadilha as vezes. Sem entrar no mérito da questão, nem sempre que o link está off, o sistema registra o "membro" como "down".

          Mude o parâmetro para "Packet Loss or High Latency", configure adequadamente os "advanceds" nos gateways (conforme post anterior) e teste.

          Quaisquer resultados, poste aqui! ;)

          Abraços!
          Jack

          Treinamentos de Elite: http://sys-squad.com
          Soluções: https://conexti.com.br

          1 Reply Last reply Reply Quote 0
          • V
            vithort
            last edited by

            @JackL:

            O "Member Down" pode ser uma armadilha as vezes. Sem entrar no mérito da questão, nem sempre que o link está off, o sistema registra o "membro" como "down".

            Mude o parâmetro para "Packet Loss or High Latency", configure adequadamente os "advanceds" nos gateways (conforme post anterior) e teste.

            Quaisquer resultados, poste aqui! ;)

            Abraços!
            Jack

            Valeu a dica, vou testar..

            mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @vithort:

              mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

              Se as portas desta regra não precisam passar pelo proxy, pode deixar na lan mesmo.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • V
                vithort
                last edited by

                @marcelloc:

                @vithort:

                mas está bem minha regra na LAN? pelo que li, esta regra deveria estar em FLOATING.

                Se as portas desta regra não precisam passar pelo proxy, pode deixar na lan mesmo.

                Desculpa marcelloc, mas nao entendi bem o que voce disse…

                Quer dizer que se está na lan nao passa pelo proxy? e se está em floating passa pelo proxy?

                Valeu

                1 Reply Last reply Reply Quote 0
                • marcellocM
                  marcelloc
                  last edited by

                  @vithort:

                  Desculpa marcelloc, mas nao entendi bem o que voce disse…

                  Se estiver usando o proxy no proprio pfsense, os pacotes serão originados na interface lo0 e somente a aba floating pode aplicar regras na lo0.

                  Sem proxy, os pacotes chegam pela lan para sair pela wan, neste caso, a regra na lan já aplica as regras de balanceamento

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • V
                    vithort
                    last edited by

                    Valeu. Ficou mais claro.

                    Meu Proxy e Firewall é o próprio pfSense em uma mesma máquina.

                    Obrigado!

                    1 Reply Last reply Reply Quote 0
                    • V
                      vithort
                      last edited by

                      Podem fechar o tópico, estava usando esse link que está indicado embaixo:

                      @johnnybe:

                      Talvez ajude:

                      http://forum.pfsense.org/index.php/topic,38882.0.html

                      Mas como minhas modificacoes funcionaram (os que inseri as imagens), vou deixar assim mesmo.

                      valeu a juda de todos!!!

                      1 Reply Last reply Reply Quote 0
                      • J
                        johnnybe
                        last edited by

                        @vithort:

                        Podem fechar o tópico, estava usando esse link que está indicado embaixo:

                        @johnnybe:

                        Talvez ajude:

                        http://forum.pfsense.org/index.php/topic,38882.0.html

                        Mas como minhas modificacoes funcionaram (os que inseri as imagens), vou deixar assim mesmo.

                        valeu a juda de todos!!!

                        Não entendi direito… afinal, esse link ajudou-lhe ou não?

                        you would not believe the view up here

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.