Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Como resetar as rotas ESTABLISHED depois de um FAILOVER

    Scheduled Pinned Locked Moved Portuguese
    11 Posts 3 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Augusto
      last edited by

      Olá pessoal!

      Preciso resolver o seguinte problema…
      Tenho um servidor na minha rede onde muitas estações se conectam através de uma sessão de TS, e este servidor faz a conexão com o sistema que esta em um data center....
      Se o meu link principal apresenta falha o de contingência é acionado automaticamente, mas o sistema não volta até que faça um reset manual lá em Reset States....somente após isto o servidor que recebe as conexões do TS estabelece a nova rota e entrega o sistema para os terminais de TS.
      A Internet não para pois o mecanismo do navegador por si só já restabelece as rotas, assim a navegação WEB é transparente em caso de falha.

      Alguém já teve este problema? Como foi resolvido?

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Suas regras na lan para o TS tem o failover configurado ou estão no default gateway?

        Já chegou a ver este post sobre como restar manualmente os estados de conexão?

        http://forum.pfsense.org/index.php/topic,45951.msg240481.html#msg240481

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • L
          LFCavalcanti
          last edited by

          Além das regras da LAN, onde o Gateway tem que apontar para o Grupo de FailOver que você criou, vá em "System>Advanced>Miscellaneous" marque as seguintes opções:
          "Use sticky connections"
          "Allow default gateway switching"

          E desmarque a seguinte opção: "State Killing on Gateway Failure"

          Isso fará com que todas as conexões ativas em um Gateway sejam "limpas" quando o mesmo estiver Offline.

          –

          Luiz Fernando Cavalcanti
          IT Manager
          Arriviera Technology Group

          1 Reply Last reply Reply Quote 0
          • A
            Augusto
            last edited by

            @LFCavalcanti:

            Além das regras da LAN, onde o Gateway tem que apontar para o Grupo de FailOver que você criou, vá em "System>Advanced>Miscellaneous" marque as seguintes opções:
            "Use sticky connections"
            "Allow default gateway switching"

            E desmarque a seguinte opção: "State Killing on Gateway Failure"

            Isso fará com que todas as conexões ativas em um Gateway sejam "limpas" quando o mesmo estiver Offline.

            Olá…

            As opções de "Use sticky connections" e "Allow default gateway switching" eu já havia marcado.

            A "State Killing on Gateway Failure" não estou encontrando...onde fica?

            1 Reply Last reply Reply Quote 0
            • L
              LFCavalcanti
              last edited by

              Na mesma página onde ficam as outras duas opções. Se você usa o PFSense 2.0.x, a opção estará como "States"

              –

              Luiz Fernando Cavalcanti
              IT Manager
              Arriviera Technology Group

              1 Reply Last reply Reply Quote 0
              • A
                Augusto
                last edited by

                @LFCavalcanti:

                Na mesma página onde ficam as outras duas opções. Se você usa o PFSense 2.0.x, a opção estará como "States"

                Sim…uma unica opção em States...

                "By default the monitoring process will flush states for a gateway that goes down. This option overrides that behavior by not clearing states for existing connections."

                já estava desmarcada…..

                Li em algum lugar que a configuração de Load Balance reseta conexões que não estão trafegando...isto procede? ...caso sim...consigo aplicar neste problema?

                A titulo de teste para não ter que ficar mexendo no firewall de produção......posso acompanhar este comportamento de mudança de rota através de ping?.....deixar "pingando" o ip remoto e visualizar a mudança! Pergunto pois não tenho certeza se isso é possível com o ping.

                1 Reply Last reply Reply Quote 0
                • A
                  Augusto
                  last edited by

                  @marcelloc:

                  Suas regras na lan para o TS tem o failover configurado ou estão no default gateway?

                  Já chegou a ver este post sobre como restar manualmente os estados de conexão?

                  http://forum.pfsense.org/index.php/topic,45951.msg240481.html#msg240481

                  Olá..

                  sim…minhas regras saem pela MULTWAN que criei....

                  Já tinha lido este post que você referenciou....mas mesmo assim ainda dependeria de intervenção manual, ou pelo menos foi isto que entendi.

                  Preciso de algo automático pois a empresa trabalha 24hs...e já estão querendo criar o turno da noite para a TI por conta deste tipo de risco.... rsrs...ninguém esta querendo trabalhar a noite!

                  1 Reply Last reply Reply Quote 0
                  • L
                    LFCavalcanti
                    last edited by

                    @edge540:

                    @LFCavalcanti:

                    Na mesma página onde ficam as outras duas opções. Se você usa o PFSense 2.0.x, a opção estará como "States"

                    Sim…uma unica opção em States...

                    "By default the monitoring process will flush states for a gateway that goes down. This option overrides that behavior by not clearing states for existing connections."

                    já estava desmarcada…..

                    Li em algum lugar que a configuração de Load Balance reseta conexões que não estão trafegando...isto procede? ...caso sim...consigo aplicar neste problema?

                    A titulo de teste para não ter que ficar mexendo no firewall de produção......posso acompanhar este comportamento de mudança de rota através de ping?.....deixar "pingando" o ip remoto e visualizar a mudança! Pergunto pois não tenho certeza se isso é possível com o ping.

                    As conexões são finalizadas se ficarem em modo IDDLE por muito tempo, mas isso é uma convenção de protocolo.

                    Para verificar, use rastreamento de rota, TRACERT no Windows e TRACEROUTE no Linux, com isso ele te mostra por onde está passando, identificando se a conexão saiu pelo Link A ou Link B.

                    –

                    Luiz Fernando Cavalcanti
                    IT Manager
                    Arriviera Technology Group

                    1 Reply Last reply Reply Quote 0
                    • A
                      Augusto
                      last edited by

                      Resolvido!

                      O core estava mantendo as rotas.

                      Vlw pessoal!

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @edge540:

                        O core estava mantendo as rotas.

                        As rotas ou a tabela arp?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • A
                          Augusto
                          last edited by

                          Falaram rotas mas deve ser a tabela arp mesmo….ainda não consegui entender direito as configurações das Vlans que fizeram aqui!
                          Ainda não sou eu quem cuido disso....mas só sei que dá muito problema!

                          Depois que pedi para olharem os Cisco L3...acabou o meu problema!

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.