Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    MULTIWAN FAILOVER NO FUNCIONA CORRECTAMENTE

    Scheduled Pinned Locked Moved Español
    18 Posts 6 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R Offline
      respinoza
      last edited by

      Uso estos paquetes también… Solo los menciono por si llegan a ser necesarios.

      https://www.dropbox.com/s/4idtqoz2279zhns/1.png?dl=0

      1 Reply Last reply Reply Quote 0
      • pttP Offline
        ptt Rebel Alliance
        last edited by

        Las Imágenes (y otros tipos de archivo) las/los adjuntas mediante la opción "+ Attachments and other options" (puedes adjuntas varias)

        Lo primero que tenias que haber mencionado era que utilizas Squid ! ;)

        Utiliza el buscador del foro, y encuentras varios hilos que hablan de "Squid y Multi Wan"

        Adjuntar_archivos.png_thumb
        Adjuntar_archivos.png

        1 Reply Last reply Reply Quote 0
        • R Offline
          respinoza
          last edited by

          Tienes el link específico? O me podrías ayudar por aca? Por favor, no encuentro y estoy algo desesperado, lo necesito terminar lo más pronto posible!! Muchas Gracias!

          1 Reply Last reply Reply Quote 0
          • pttP Offline
            ptt Rebel Alliance
            last edited by

            No utilizo/manejo Squid, por lo que "hasta aquí llego"

            Respecto a los links, como Squid no es tema de mi interés, no los he guardado, por lo que tendrás que dedicarle un rato al Buscador :(

            1 Reply Last reply Reply Quote 0
            • R Offline
              respinoza
              last edited by

              Muchas gracias. Ya encontre unos árticulos, voy a ver que tal va.

              1 Reply Last reply Reply Quote 0
              • BrujoNicB Offline
                BrujoNic
                last edited by

                Con el siguiente video de youtube, tenes todo lo que necesitas porque te falta controlar realmente el failover.

                DUAL WAN ON PFSENSE 2

                Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
                Estoy dispuesto a ayudar cuando puedo.

                1 Reply Last reply Reply Quote 0
                • J Offline
                  j.sejo1
                  last edited by

                  Anexo como lo tengo y me funciona.

                  Recuerda que primero debes balancear la salida de internet, es decir que se navegue en los 2 proveedores (enlaces) de servicios que tengas y luego el failover.  por si se cae enlace A siga trabajando enlace B y a lo contario. Resumen 3 reglas que debes aplicar en la LAN

                  Te anexo las imagenes.

                  GW.png
                  GW.png_thumb
                  lan.png
                  lan.png_thumb

                  Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                  Hardening Linux
                  Telegram: @vtlbackupbacula
                  http://www.smartitbc.com/en/contact.html

                  1 Reply Last reply Reply Quote 0
                  • pttP Offline
                    ptt Rebel Alliance
                    last edited by

                    Y con "eso" te funciona el "Failover + Squid" ?

                    La única regla que aplica es la regla "Salida LAN con Balanceo"  las 2 ultimas no aplicarán nunca, ya que en la primera tienes como origen "Any" y como destino "Any"

                    @Bellera, creo que habría que editar el Título del Tema/hilo, y agregar/aclarar que se trata de "Failover + Squid"

                    1 Reply Last reply Reply Quote 0
                    • J Offline
                      j.sejo1
                      last edited by

                      @ptt

                      Si

                      Antes de realizar el balanceo, toda la salida de internet se me iba por wan….  y wan1 no tenia nada de trafico.

                      Apenas aplique el balanceo, se empezo a ver actividad en wan1

                      Adicional, probe descargando archivos, por ej. isos de 1GB. Antes de los cambios, si apagada 1 enlance la descarga se cortaba.

                      Despues de aplicar el failover, al apagar 1 de los 2 enlaces (el que sea) la descarga continua.

                      PD: uso squid modo transparente con squidguard, lo antes mencionado no tubo nada que ver con mi proxy.

                      Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                      Hardening Linux
                      Telegram: @vtlbackupbacula
                      http://www.smartitbc.com/en/contact.html

                      1 Reply Last reply Reply Quote 0
                      • pttP Offline
                        ptt Rebel Alliance
                        last edited by

                        Pues te diré que no tienen mucho sentido tus reglas  :-\

                        Pero, bueno, si te funciona…. en hora buena.

                        1 Reply Last reply Reply Quote 0
                        • J Offline
                          judoka
                          last edited by

                          Buenas, ayer justamente probe esa configuracion y a mi no me anduvo ni a palos y esta tal cual, los mismos pasos del video, nada mas que yo tengo proxy no transparante, al sacar un enlace quedaba muerto y por mas que lo volvia a conectar no arrancaba mas y el proxy me quedaba tirando error de cache…

                          1 Reply Last reply Reply Quote 0
                          • R Offline
                            respinoza
                            last edited by

                            Esta algo confuso. Según he visto para que me funcione mi failover + squid, debo:

                            • Crear una regla floating
                            • Agregar una esta linea "tcp_outgoing_address 127.0.0.1;" en Custom Settings dentro de Proxy Server

                            Pero veo que hay varias formas de hacerlo, cual sería entonces la correcta para hacer un Multiwan, que sea "Failover", no "Balanceo de Carga" o si se podrían hacer los 2 mejor.

                            1 Reply Last reply Reply Quote 0
                            • BrujoNicB Offline
                              BrujoNic
                              last edited by

                              ¿Te tomaste la molestia de ver el video que te puse?

                              De esa forma lo he implementado en producción y funciona.

                              Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
                              Estoy dispuesto a ayudar cuando puedo.

                              1 Reply Last reply Reply Quote 0
                              • A Offline
                                acriollo
                                last edited by

                                Para hacer hacer un failover deberas de configurar tu grupo de interfaces como se ha explicado muchas veces en el foro. Configurar tus servicios como siempre  e intenta usar la opcion

                                Load Balancing
                                Allow default gateway switching

                                Que se encuentra en Advanced->Miscelaneus .

                                Checa y comenta como te va

                                1 Reply Last reply Reply Quote 0
                                • J Offline
                                  judoka
                                  last edited by

                                  Buenas, yo he seguido el video y lo que esta en el foro pero no funciona, bajo la wan1 y chau dejo de navegar, aclaro que tengo proxy no transparente squid3, puede ser por eso? si es asi como lo soluciono porque esa parte no encuentro en ningun lado o es que no se puede hacer?
                                  lo quiero lograr es balanceo, en el caso de falla de algun enlace fail over, y proxy no trasparente. es muy loco lo que quiero realizar

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.