Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    AYUDA! Pfsense con balanceo, 2WAN, (P salga por determinada WAN

    Scheduled Pinned Locked Moved Español
    8 Posts 3 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chinogdj
      last edited by

      Buenas Gente, tengo un PFsense 2.0.1 con balanceo de carga, 2 wan, quiero hacer que determinado cliente (IP) salga por una de las WAN siempre. Se puede? Como?? Ayuda por favor, tengo problemas con determinadas paginas porq al sacarlo por otra WAN se le cierra la sesion. GRACIAS!"!!

      1 Reply Last reply Reply Quote 0
      • J
        juan.labonia
        last edited by

        Cuando definis los gateway, vos tenes como mínimo dos por lo que contás, en las opciones de rula tenes un boton llamado gateway, ahí le decís a esa regla por donde salir.
        Abz.

        1 Reply Last reply Reply Quote 0
        • pttP
          ptt Rebel Alliance
          last edited by

          http://forum.pfsense.org/index.php/topic,23265.0.html

          Complementando lo que dice el compañero, creas una regla, y en ella defines el GW (Advanced features –> Gateway), esto se conoce como "Policy Routing"

          http://doc.pfsense.org/index.php/Multi-WAN_2.0

          Si necesitas mas ayuda, por favor adjunta una captura de pantalla de tus reglas en LAN (abajo, "additional options" --> "attach" )

          1 Reply Last reply Reply Quote 0
          • C
            chinogdj
            last edited by

            GRACIAS!  pero no entiendo o no me explique, hago balanceo con las dos lineas, hice un grupo de Gateway, osea a veces el trafico generado por la Lan sale por una Wan y a veces por la otra Wan, lo que se como hacer es que determinada IP o cliente salga siempre por una sola WAN …

            Pantallazo.jpg
            Pantallazo.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • C
              chinogdj
              last edited by

              Agrego un poquito mas de info, esta configurado con equilibrio de carga, los "tier" tienen el mismo valor "1", entonces el problema que el un usuario a veces "sale" por una wan y a veces por otra, lo que ocasiona el deslogueo por seguridad de algunas paginas principalmente las que tiene SSL y mas precisamente la de Administracion de fondos publicos de Argentina.. o  AFIP

              ![Pantallazo 2.jpg](/public/imported_attachments/1/Pantallazo 2.jpg)
              ![Pantallazo 2.jpg_thumb](/public/imported_attachments/1/Pantallazo 2.jpg_thumb)

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                Pues, tienes un par de opciones;

                Puedes probar con "Sticky connections" (System –> Advanced -->  Use sticky connections)

                Creas otro grupo de GW, pero configurados para Fail-Over, luego creas una regla (que debe estar arriba de la de balanceo) que dirija el trafico HTTPS hacia ese grupo, en lugar del grupo de Balanceo.

                O puedes crear una regla con las IPs de los sitios (en caso de que sean pocos) y las sacas poe el grupo de fail-over.

                Otra cosa, la ultima regla de tu LAN, la puedes borrar, ya que no cumple ninguna función.

                1 Reply Last reply Reply Quote 0
                • C
                  chinogdj
                  last edited by

                  bien probare primero con las sticky connections ..  si no anda eso consulto sobre las reglas… MUCHAS GRACIAS!!!!

                  1 Reply Last reply Reply Quote 0
                  • C
                    chinogdj
                    last edited by

                    estuve leyendo que las "conexiones pegajosas" sticky connections traen problemas de perdida de trafico en versiones anteriores de Pfsense, saben si eso esta solucionado?? uso la versión 2.0.1 .

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.