Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Load balance problemi ( forum tarzı sitelerden kullanıcılar logoff olması)

    Scheduled Pinned Locked Moved Turkish
    18 Posts 6 Posters 9.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sinanc
      last edited by

      Merhabalar,

      pfsense 2.0 RC1 versiyonu kullanmaktayım  pfsense bağlı 5 WAN interface 1 LAN interaface mevcut default lan to wan rule umda kullandığım gateway  load balance için  trigger level packet loss or high latency  seçili  gateway priority değerleri 4 hattın tier1 sadece backup hattımın tier 2 olarak seçili bazı forum tarzı sitelerde  https de yaşanılan sorunu yaşamaktayım siteye devamlı farklı ip den eriştiği için kullanıcıyı siteden  atıyor log off oluyor bu sorunu https sitelerde çözmek için  1 tane gateway  tanımlamak yada ayrı bir load balance routing grubu oluşturup mamber down seçilerek  ayrı rule yazılarak sorunu çözdüm fakat  http sitelerde bu şekilde yapmak istemiyorum sadece domain bazlı  rule oluşturmak istiyorum  örneğin destination kısmına domain ip adresi değil  "www.domain.com" adresine  göre rule yazmak istiyorum bunu yapabilir miyim ?

      keyifli çalışmalar…

      1 Reply Last reply Reply Quote 0
      • tuzsuzdeliT
        tuzsuzdeli
        last edited by

        firewall-aliases altında sorun yaşadığınız sitelerden bir liste oluşturun (type kısmı Host(s) seçili olsun). Pek kimse bilmez ama Ip yazılması gereken kutuya direk "pfsense.com" gibi domain de yazabilirsiniz.

        daha sonra bu alias için bir kural yazarsınız, loadbalance gatewayini kullanmaz da, 5 bağlantınızın sırasıyla tier 1 2 3 4 5 olarak ayrı tanımlandığı bir gateway üzerinden çıkarırsınız.(aynı https sorunu olan siteler için yazılan kural gibi)

        ek olarak : Mesajınızda mevcut kullanımda 4 bağlantıyı tier1, 1 taneyi tier2 seçtim demişsiniz. bu çok verimsiz bir kullanım tarzı. Bağlantılarınızdan birini hemen hemen hiç kullanmıyorsunuz şu an. Onu da tier 1 seçip o hattın da nimetlerinden faydalanabilirsiniz :)

        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

        1 Reply Last reply Reply Quote 0
        • S
          sinanc
          last edited by

          Çok teşekkürler, dediğiniz gibi ayarları oluşturdum şuan problem yok gibi görünüyor

          1 Reply Last reply Reply Quote 0
          • tuzsuzdeliT
            tuzsuzdeli
            last edited by

            geri bildiriminiz için ben teşekkür ederim.

            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

            1 Reply Last reply Reply Quote 0
            • H
              hoscakal
              last edited by

              dostum şu kural olayını biraz açıklaya bilir misin
              firewall alias ta

              hosts u seçip adresi kayıt ettim

              ama yeni rule oluşturduğumda oluşturduğum alias ı seçebileceğim bi yer göremedim

              1 Reply Last reply Reply Quote 0
              • S
                sinanc
                last edited by

                @hoscakal:

                dostum şu kural olayını biraz açıklaya bilir misin
                firewall alias ta

                hosts u seçip adresi kayıt ettim

                ama yeni rule oluşturduğumda oluşturduğum alias ı seçebileceğim bi yer göremedim

                Merhaba
                fotoda detayli olarak gorebilirsin

                Screenshot_2012-09-10-10-02-32.png_thumb
                Screenshot_2012-09-10-10-02-32.png

                1 Reply Last reply Reply Quote 0
                • H
                  hoscakal
                  last edited by

                  cevap için teşekkürler çok iyi oldu :D ordan yazınca alias'in gözükeceğini bilmiyordum

                  girmeye çalıştığım adres önce

                  https://internet.luca.com.tr

                  sonra

                  http://muhasebe.luca.com.tr

                  bu ikisini aynı ailas içinde yazıp mı rule oluşturmam lazım yoksa ayrı ayrı alias oluşturup yapsam olur mu ?
                  ve rule oluştururken source'ye host or alias ı seçip alias ismini yazacağız değil mi ? başka yapmamız gereken bişi var mı
                  bunları yapmama rağmen olmadı da biraz daha detaylı bilgi lazım :(

                  1 Reply Last reply Reply Quote 0
                  • H
                    hoscakal
                    last edited by

                    arkadaşlar sorun hallolmuş olup SGTR'ye teşekkür ederim yardımları için..

                    durumu kısaca izah edeyim net şekilde diğer kişilerde burdan nasiplenirler :)

                    firewall - alias menüsünü açıp
                    hosts'u seçip
                    girmek istediğimiz sitenin adresini yazıyoruz benim girmek istediğim adres

                    luca.com.tr yazıyorum ailas ismi olarak luca yazıyorum kaydet diyorum..

                    firewall - rules bölümünden

                    yeni kural oluşturup

                    interfaces  - lan
                    protocol - tcp
                    source - lan subnet
                    destination - host or ailas'ı seçip alias adımızı (benimki luca) luca yazıyorum zaten otomatik geliyor

                    en alttanda gateway seçimini yapıyoruz
                    hangi wan'dan çıkmasını istiyorsanız kişinin o wan'ı seçin kaydedin

                    kural sırası çok önemli
                    bu kural en üstte olduğu zaman çalışıyor yoksa
                    otomatik olarak dualwan ayarlarını kullanıyor

                    inş anlatabilmişimdir herkese kolay gelsin

                    1 Reply Last reply Reply Quote 0
                    • O
                      ozcan
                      last edited by

                      Selamlar,
                      2 adet wan hattımız var load balance ve failover düzgün çalışıyor.Dışardan PPTP ile Vpn bağlanıp merkezdeki sunuculara kullanıcılar erişebiliyor.Ana hat Wan gittiğinde Wan2 üzerinden gelebilmeleri için ne yapmamız lazım,

                      1 Reply Last reply Reply Quote 0
                      • tuzsuzdeliT
                        tuzsuzdeli
                        last edited by

                        İkinci hattınız için de aynen birincisi gibi vpn ayarlarını yapıp, birincide problem olduğunda pfsense üzerinden manuel olarak ikinciyi aktif edeceksiniz.

                        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                        1 Reply Last reply Reply Quote 0
                        • O
                          OGUZ
                          last edited by

                          4 hattı birleştirerek internete çıkış sağlıyorum problem yok. squid paketleride çalışıyor ve istediğim sayfaları https olmak üzere yasaklıyorum bundada sıkıntı yok ancak. şirket içinde luca kullanılması gerekiyo. hattı birleştirdiğim için, lucaya giriş sağlayamıyorum. bahsettiğiniz şekilde alias ve rules kısımlarını yazdım kuralı en üstede taşıdım ancak lucaya giriş sağlayamıyorum. kullanıcı adı ve şifre girildikten sonra logoff oluyor. nasıl bir hata yapıyor olabilirim…

                          Oğuz BAYBAHAN | Computer Engineer

                          Vodafone IT Manager

                          1 Reply Last reply Reply Quote 0
                          • T
                            tcjackal
                            last edited by

                            merhaba,
                            aliases ve rules tablarının ekran görüntülerini paylaşırsanız daha net çözüm üretilebilir.
                            keyifli çalışmalar

                            1 Reply Last reply Reply Quote 0
                            • O
                              OGUZ
                              last edited by

                              hemen paylaşıyorum

                              Oğuz BAYBAHAN | Computer Engineer

                              Vodafone IT Manager

                              1 Reply Last reply Reply Quote 0
                              • O
                                OGUZ
                                last edited by

                                ekran görüntülerim bunlar. aynı şekilde rules -> Lan sekmesinide aldıgımda sorun devam ediyor

                                rules.png
                                rules.png_thumb
                                rules2.png
                                rules2.png_thumb
                                ailes.png
                                ailes.png_thumb
                                ailes2.png
                                ailes2.png_thumb

                                Oğuz BAYBAHAN | Computer Engineer

                                Vodafone IT Manager

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tcjackal
                                  last edited by

                                  @OGUZ:

                                  ekran görüntülerim bunlar. aynı şekilde rules -> Lan sekmesinide aldıgımda sorun devam ediyor

                                  oluşturduğunuz luca grubu için, lan sekmesinde bir failover kuralı tanımlayınız.
                                  tercihiniz 2 hat tier1 ve 1. hat tier2 yönünde olursa hat performans sorunu yaşamazsınız.
                                  kurallarınıza dayanarak, proxy server kullandığınızı düşünerek,
                                  proxy server / access control altında allowed subnet için luca ip adreslerini/32 olarak giriniz. örn. 85.111.1.15/32
                                  ayarlarınızı kaydettikten sonra erişmeyi deneyiniz.
                                  ek bir uyarı, luca vb. arka planda veri işleme yapan web siteleri, her get talebinde daha fazla ip adresi kullanıyor olabilir.
                                  bu noktada luca geliştiricileri ile görüşmenizde fayda var.
                                  keyifli çalışmalar

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    OGUZ
                                    last edited by

                                    ilginiz için teşekkür ederim.  lan sekmesinde bir failover kuralı tanımlayınız.
                                    tercihiniz 2 hat tier1 ve 1. hat tier2 yönünde olursa hat performans sorunu yaşamazsınız. lan sekmesinde kuralı nasıl oluşturacağıma dair açıklayıcı bir yazı yazarsanız sevinirim. çok önemli bu konu.

                                    dediklerinizi yaptım ancak değşen birşey olmadı ?

                                    Oğuz BAYBAHAN | Computer Engineer

                                    Vodafone IT Manager

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tcjackal
                                      last edited by

                                      tekrar merhaba,
                                      http://forum.pfsense.org/index.php/topic,29822.0.html
                                      işinizi görecektir.

                                      1 Reply Last reply Reply Quote 0
                                      • O
                                        OGUZ
                                        last edited by

                                        merhabalar ilginiz için teşekkür ederim. ancak sonuç değişmedi :( size sistem ile ilgili tam resim paylaşmak istiyorum belki bir fikir açısından. şimdiden teşekkür ederim..

                                        1.png
                                        1.png_thumb
                                        2.png
                                        2.png_thumb
                                        3.png
                                        3.png_thumb
                                        4.png
                                        4.png_thumb
                                        5.png
                                        5.png_thumb
                                        test.png
                                        test.png_thumb

                                        Oğuz BAYBAHAN | Computer Engineer

                                        Vodafone IT Manager

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.