Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problemas pfSense 2.1 - Gw Group Failover e IP Alias

    Scheduled Pinned Locked Moved Portuguese
    23 Posts 6 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • rbgargaR Offline
      rbgarga Developer Netgate Administrator
      last edited by

      @neo_X:

      Renato,

      Para a navegação funciona corretamente. O que não funciona é o GW Group Failover para a OpenVPN.

      Instala o pacote "System Patches", depois aplica o patch abaixo no seu sistema e testa pra ver se resolve.

      Para aplicar o patch:

      • System -> Patches
      • Adicione um novo item
      • Coloque a URL abaixo no item URL/Commit ID
          https://github.com/pfsense/pfsense/pull/813.patch
      • Path Strip Count => 1
      • Base Directory => /
      • Marque a opção "Ignore Whitespace"
      • Cliqe em Save
      • Na listagem, clique em Fetch e depois em Apply

      []s

      Renato Botelho

      1 Reply Last reply Reply Quote 0
      • N Offline
        neo_X
        last edited by

        Renato,

        Na versão 2.1, onde fica esse recurso. Procurei aqui e não achei.

        • System -> Patches
        1 Reply Last reply Reply Quote 0
        • rbgargaR Offline
          rbgarga Developer Netgate Administrator
          last edited by

          @neo_X:

          Renato,

          Na versão 2.1, onde fica esse recurso. Procurei aqui e não achei.

          • System -> Patches

          Eu tinha mencionado no outro post, "Instala o pacote "System Patches"". é um package,
          você deve ir em System -> Packages -> Available Packages e instalar.

          Renato Botelho

          1 Reply Last reply Reply Quote 0
          • N Offline
            neo_X
            last edited by

            Entendi Renato,

            Instalei o System Patches, e o patch instalarei a noite para não ter possíveis problemas.

            Hoje a noite post o resultado.

            1 Reply Last reply Reply Quote 0
            • N Offline
              neo_X
              last edited by

              Bom dia Renato,

              Fiz o procedimento ontem a noite e agora estou monitorando o firewall para ver se funcionará.

              1 Reply Last reply Reply Quote 0
              • N Offline
                neo_X
                last edited by

                Renato,

                Fiz os testes  e não funcionou com o patch. A vpn cai e permanece off. Aguardei uns 5 minutos com o link down.

                1 Reply Last reply Reply Quote 0
                • N Offline
                  neo_X
                  last edited by

                  Bom dia pessoal,

                  Alguém testou o Failover na versão 2.1 ou vocês configuraram o OpenBGP?

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    neo_X
                    last edited by

                    IP ALIAS, a opção não fica disponível.

                    failover.jpg
                    failover.jpg_thumb

                    1 Reply Last reply Reply Quote 0
                    • N Offline
                      neo_X
                      last edited by

                      Alguém para me ajudar?

                      ;D

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        Já tentou criar uma regra na aba floating usando o mesmo grupo de gateways?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • N Offline
                          neo_X
                          last edited by

                          Não tentei, só fiz o procedimento que o renato me passou, sobre aplicar a patch.

                          Como funcionaria isso no floating?

                          1 Reply Last reply Reply Quote 0
                          • marcellocM Offline
                            marcelloc
                            last edited by

                            @neo_X:

                            Como funcionaria isso no floating?

                            é uma regra como qualquer outra, só que aplicada na lo0 ou em várias interfaces.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • G Offline
                              gilmarcabral
                              last edited by

                              Tenho um ambiente com failover incluindo o servico de openvpn e funciona da segunte maneira.
                              Matriz com failover e o servico de  openvpn no openvpn.
                              Duas filiais como cliente openvpn.
                              Quando cai o link principal na matriz o secundario entra em ação com isso os clientes openvpn tenta conectar no primeiro remote e esta offline ele ira conectar no segundo link com o segundo remote da openvpn definido nas configuracoes dos 2 clientes.
                              Quando o link principal retornana oponvpn das filias nao consegue reconectar no link principal pois a openvpn do cliente nao existe por padrao algo que cheque a conexao do link principal retorne ona matriz os clientes reconecta no principal.
                              Entao a solucao e monitorar colocando o pfsense para enviar email informando quando tem queda de link.
                              Para retornar o servico para o link principal vc deve dar um reconect nos clientes ou desativar o link secundario no servidor assim as conexoes dos clientes ira conectar no principal.

                              1 Reply Last reply Reply Quote 0
                              • N Offline
                                neo_X
                                last edited by

                                Sim Gilmar, como o remote nas filiais funciona perfeitamente. O problema está na queda dos links da filial. A função Gw Failover não funciona.

                                Hoje testarei o OpenBPG. Se caso precisar da solução, te envio a configuração.

                                1 Reply Last reply Reply Quote 0
                                • C Offline
                                  ccesario
                                  last edited by

                                  neo_X,

                                  Conseguiu implementar essa solucão com BGP ?

                                  Carlos

                                  1 Reply Last reply Reply Quote 0
                                  • N Offline
                                    neo_X
                                    last edited by

                                    Olá ccesario,  estou finalizando o procedimento com o quagga OSPFd. A configuração está funcional. Quero configurar a 3° filial nesse esquema e aí fazer um tutorial bacana, pois eu não encontrei nada na internet.

                                    :)

                                    1 Reply Last reply Reply Quote 0
                                    • C Offline
                                      ccesario
                                      last edited by

                                      Otimo!

                                      Realmente esta dificil encontrar material relacionado a esse tipo de implementação.

                                      Se puder compartilhar, agradecemos :)

                                      Carlos

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.