Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SQUID + FailOver ou SQUID + gateway pré definido

    Scheduled Pinned Locked Moved Portuguese
    21 Posts 4 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y Offline
      yakko
      last edited by

      Velinho, muito obrigado, vou fazer os testes.
      abs.

      1 Reply Last reply Reply Quote 0
      • L Offline
        LFCavalcanti
        last edited by

        Olá!

        Desculpem a intromissão no tópico, mas tenho um cliente com cenário bem parecido. Criei dois grupos de Gateways, cada um com uma conexão sendo a primária, com Squid não transparente e autenticação funciona que é uma beleza…

        –

        Luiz Fernando Cavalcanti
        IT Manager
        Arriviera Technology Group

        1 Reply Last reply Reply Quote 0
        • Y Offline
          yakko
          last edited by

          mas com redes internas saindo por determinado LB?

          1 Reply Last reply Reply Quote 0
          • L Offline
            LFCavalcanti
            last edited by

            Uso regras de Firewall nas interfaces para apontar o trafego para o grupo de gateways que eu quiser.

            É preciso criar regras de Floating, de uma olhada no tópico de tutoriais de configuração do PFSense aqui mesmo no fórum.

            –

            Luiz Fernando Cavalcanti
            IT Manager
            Arriviera Technology Group

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              @LFCavalcanti:

              com Squid não transparente e autenticação funciona que é uma beleza…

              Com o squid no pfsense, como você "desmisturou" os acessos do Failover A e B?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • L Offline
                LFCavalcanti
                last edited by

                Eu apenas configurei as regras de Floating como normalmente se faz.

                Clientes A - usam a Internet 1 como primária, no grupo A
                Clientes B - usam a internet 2 como primária, no grupo B

                –

                Luiz Fernando Cavalcanti
                IT Manager
                Arriviera Technology Group

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  @LFCavalcanti:

                  Eu apenas configurei as regras de Floating como normalmente se faz.

                  Clientes A - usam a Internet 1 como primária, no grupo A
                  Clientes B - usam a internet 2 como primária, no grupo B

                  Pois é, sem proxy fica 100% mas quando o tráfego entra no squid, o ips de clientes A e B passam a sair com o ip do squid(127.0.0.1 se o tcp_outgoing_address estiver configurado no squid).

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • L Offline
                    LFCavalcanti
                    last edited by

                    Até onde eu testei, se o Squid encaminhar no cabeçalho do pacote o ip original, sem problemas, cai no roteamento e sai pelos grupos.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • Y Offline
                      yakko
                      last edited by

                      Mas então você não esta usando o tcp_outgoing_address??

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @LFCavalcanti:

                        Até onde eu testei, se o Squid encaminhar no cabeçalho do pacote o ip original, sem problemas, cai no roteamento e sai pelos grupos.

                        Novidade pra mim, consegue testar isso neste ambiente? e compatilhar qualquer opção extra que você tenha configurado no squid para isso funcionar?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • L Offline
                          LFCavalcanti
                          last edited by

                          @marcelloc:

                          @LFCavalcanti:

                          Até onde eu testei, se o Squid encaminhar no cabeçalho do pacote o ip original, sem problemas, cai no roteamento e sai pelos grupos.

                          Novidade pra mim, consegue testar isso neste ambiente? e compatilhar qualquer opção extra que você tenha configurado no squid para isso funcionar?

                          Olá!

                          Eu tenho um cliente com duas conexões(MetroIP e PPPoE), com quatro vou precisar simular em laboratório aqui.

                          Hoje não vai dar tempo, até quarta eu posto(Quarta é feriado nacional aqui no Brasil, para os Portugues que frequantam o fórum)

                          –

                          Luiz Fernando Cavalcanti
                          IT Manager
                          Arriviera Technology Group

                          1 Reply Last reply Reply Quote 0
                          • M Offline
                            mantunespb
                            last edited by

                            peguei o bonde andando..

                            tem algum erro com "tcp_outgoing_address 127.0.0.1" ? para uma rede e dois links ? ou somente
                            para duas redes e dois links ?

                            1 Reply Last reply Reply Quote 0
                            • Y Offline
                              yakko
                              last edited by

                              Então mantunespb, vamos a um exemplo para vc entender o problema (que é fato do squid):
                              1º LB com 2 ou mais links
                              2º LB com outros 2 links

                              Sair uma REDE por 1 LB
                              Sair outra REDE pelo outro LB

                              Quando se instala o squid na mesma maquina onde esta o "router" o squid não obedece a regra, a não ser que vc faça na mão e determine apenas 1 link de saida para cada gateway, perdendo assim o LB, entendeu?

                              1 Reply Last reply Reply Quote 0
                              • marcellocM Offline
                                marcelloc
                                last edited by

                                @yakko:

                                Quando se instala o squid na mesma maquina onde esta o "router" o squid não obedece a regra,

                                Acho que um termo melhor seria não bate na regra, já que a regra foi feita para rede A ou B, no lugar de 127.0.0.1

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • Y Offline
                                  yakko
                                  last edited by

                                  @marcelloc:

                                  @yakko:

                                  Quando se instala o squid na mesma maquina onde esta o "router" o squid não obedece a regra,

                                  Acho que um termo melhor seria não bate na regra, já que a regra foi feita para rede A ou B, no lugar de 127.0.0.1

                                  muito melhor marcelo.

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.