Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema Squid3 y Default Gateway en Routing

    Scheduled Pinned Locked Moved Español
    11 Posts 5 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      maracaiber0
      last edited by

      Wan y Wan2 Tienen la misma configuracion..

      img7.png
      img7.png_thumb
      img8.png
      img8.png_thumb
      img9.png
      img9.png_thumb

      1 Reply Last reply Reply Quote 0
      • R
        Ricardozam
        last edited by

        Te falta colocar como manejan tus reglas de firewall esos gateways.
        A mi me parece que el problema viene por alli.
        Has probado agrupar los gateways en un grupo?

        Saludos

        Ricardo

        1 Reply Last reply Reply Quote 0
        • M
          maracaiber0
          last edited by

          Aqui mas imagenes..

          img10.png
          img10.png_thumb
          img11.png
          img11.png_thumb
          img12.png
          img12.png_thumb
          img13.png
          img13.png_thumb

          1 Reply Last reply Reply Quote 0
          • M
            maracaiber0
            last edited by

            …

            img14.png
            img14.png_thumb

            1 Reply Last reply Reply Quote 0
            • P
              pukkita
              last edited by

              No te esfuerces, Squid desgraciadamente utiliza siempre la pasarela por defecto hagas lo que hagas en multi WAN.

              Hasta que saquen un parche u otra feliz idea no hay nada que hacer.

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                https://forum.pfsense.org/index.php?topic=37083.0

                No sé si actualmente funciona eso. Lo más claro es que, si puedes, tengas dos pfSense. Uno MultiLAN con squid y otro MultiWAN para los enlaces. Piensa que siempre puedes virtualizar los pfSense, por si precisas ahorrar hardware.

                1 Reply Last reply Reply Quote 0
                • P
                  pukkita
                  last edited by

                  Bellera: No funciona.

                  La alternativa es o bien lo que indicas, o como se ha apuntado en algún post, tener 3 squid aunque sea en la misma máquina, 1 por wan, y el que intercepta el tráfico LAN tirando de esos dos.

                  1 Reply Last reply Reply Quote 0
                  • M
                    maracaiber0
                    last edited by

                    Pukkita.. y no colapsarian al intentar hacer cache los 3 squid al mismo tiempo? o debo desistir del cache? o existe alguna otra forma de habilitar cache en mi pfsense que me trabajen las 3 Wan de forma correcta? es lamentable desistir ya que el cache me funciona bien.. con un 25% de hit.. Que me sugieren ustedes los expertos?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pukkita
                      last edited by

                      un 25%! Desde luego lo tenías fino! :)

                      Yo necesito implantar una caché como sea, pero tras probar leer y rebuscar por todos sitios la conclusión a la que llegué fue que por ahora multi wan en pfsense con squid hay que descartarlo.

                      Yo barajo dos opciones: una lo que he comentado de 3 instancias de squid funcionando, 1 por wan, utilizando su respectiva wan como gateway por defecto, y una en la lan (que es la que interceptaría el tráfico) "esclava" o como se diga de las otras. De ese modo la de la lan nunca consultaría internet, sino sólo a las otras.

                      El tema es que Squid no es moco de pavo, yo por lo menos y aunque llevo muchos años en esto, respeto le tengo, y jamás lo utilicé hasta ahora (sólo para updates de software ya merece la pena, y si consiguiera que encima cacheara youtube ya la repanocha). La idea es que la caché esclava en LAN no tenga recursos apenas (ya que siempre va a tirar de las otras) y en las otras repartir los recursos que antes tenía una sola instancia de squid entre las tres.

                      La otra opción: poner una routerboard balanceando las WAN (hasta 40-50Mbit por wan, y dos WAN una RB2011 es suficiente (hasta 100Mbit combinado llega) , y detrás el pfsense sin multiwan, que es lo que voy a terminar haciendo probablemente a menos que alguien con tiempo y conocimientos de squid/pfsense saque una solución.

                      1 Reply Last reply Reply Quote 0
                      • A
                        amnarl
                        last edited by

                        Saludos mis estimados, hasta ahora siempre se ha aconsejado usar squid fuera de pfsense. Creo que si se usa de esta manera el rendimiento es optimo. Actualmente lo uso de esta forma y va de maravilla ahora bien lo que indican del balanceo de las wan es otra cosa. Quizas el uso de algun balanceador ayudara a optimizar el uso de varias wan antes de pfsense y luego usar squid quizas en una dmz o en la misma lan para realizar el cache y consulta directa a esa gran wan (con sus tres wan ya balancedas).

                        Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                        http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.