Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    MULTIWAN FAILOVER NO FUNCIONA CORRECTAMENTE

    Scheduled Pinned Locked Moved Español
    18 Posts 6 Posters 3.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R Offline
      respinoza
      last edited by

      Muchas gracias. Ya encontre unos árticulos, voy a ver que tal va.

      1 Reply Last reply Reply Quote 0
      • BrujoNicB Offline
        BrujoNic
        last edited by

        Con el siguiente video de youtube, tenes todo lo que necesitas porque te falta controlar realmente el failover.

        DUAL WAN ON PFSENSE 2

        Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
        Estoy dispuesto a ayudar cuando puedo.

        1 Reply Last reply Reply Quote 0
        • J Offline
          j.sejo1
          last edited by

          Anexo como lo tengo y me funciona.

          Recuerda que primero debes balancear la salida de internet, es decir que se navegue en los 2 proveedores (enlaces) de servicios que tengas y luego el failover.  por si se cae enlace A siga trabajando enlace B y a lo contario. Resumen 3 reglas que debes aplicar en la LAN

          Te anexo las imagenes.

          GW.png
          GW.png_thumb
          lan.png
          lan.png_thumb

          Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
          Hardening Linux
          Telegram: @vtlbackupbacula
          http://www.smartitbc.com/en/contact.html

          1 Reply Last reply Reply Quote 0
          • pttP Offline
            ptt Rebel Alliance
            last edited by

            Y con "eso" te funciona el "Failover + Squid" ?

            La única regla que aplica es la regla "Salida LAN con Balanceo"  las 2 ultimas no aplicarán nunca, ya que en la primera tienes como origen "Any" y como destino "Any"

            @Bellera, creo que habría que editar el Título del Tema/hilo, y agregar/aclarar que se trata de "Failover + Squid"

            1 Reply Last reply Reply Quote 0
            • J Offline
              j.sejo1
              last edited by

              @ptt

              Si

              Antes de realizar el balanceo, toda la salida de internet se me iba por wan….  y wan1 no tenia nada de trafico.

              Apenas aplique el balanceo, se empezo a ver actividad en wan1

              Adicional, probe descargando archivos, por ej. isos de 1GB. Antes de los cambios, si apagada 1 enlance la descarga se cortaba.

              Despues de aplicar el failover, al apagar 1 de los 2 enlaces (el que sea) la descarga continua.

              PD: uso squid modo transparente con squidguard, lo antes mencionado no tubo nada que ver con mi proxy.

              Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
              Hardening Linux
              Telegram: @vtlbackupbacula
              http://www.smartitbc.com/en/contact.html

              1 Reply Last reply Reply Quote 0
              • pttP Offline
                ptt Rebel Alliance
                last edited by

                Pues te diré que no tienen mucho sentido tus reglas  :-\

                Pero, bueno, si te funciona…. en hora buena.

                1 Reply Last reply Reply Quote 0
                • J Offline
                  judoka
                  last edited by

                  Buenas, ayer justamente probe esa configuracion y a mi no me anduvo ni a palos y esta tal cual, los mismos pasos del video, nada mas que yo tengo proxy no transparante, al sacar un enlace quedaba muerto y por mas que lo volvia a conectar no arrancaba mas y el proxy me quedaba tirando error de cache…

                  1 Reply Last reply Reply Quote 0
                  • R Offline
                    respinoza
                    last edited by

                    Esta algo confuso. Según he visto para que me funcione mi failover + squid, debo:

                    • Crear una regla floating
                    • Agregar una esta linea "tcp_outgoing_address 127.0.0.1;" en Custom Settings dentro de Proxy Server

                    Pero veo que hay varias formas de hacerlo, cual sería entonces la correcta para hacer un Multiwan, que sea "Failover", no "Balanceo de Carga" o si se podrían hacer los 2 mejor.

                    1 Reply Last reply Reply Quote 0
                    • BrujoNicB Offline
                      BrujoNic
                      last edited by

                      ¿Te tomaste la molestia de ver el video que te puse?

                      De esa forma lo he implementado en producción y funciona.

                      Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
                      Estoy dispuesto a ayudar cuando puedo.

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        acriollo
                        last edited by

                        Para hacer hacer un failover deberas de configurar tu grupo de interfaces como se ha explicado muchas veces en el foro. Configurar tus servicios como siempre  e intenta usar la opcion

                        Load Balancing
                        Allow default gateway switching

                        Que se encuentra en Advanced->Miscelaneus .

                        Checa y comenta como te va

                        1 Reply Last reply Reply Quote 0
                        • J Offline
                          judoka
                          last edited by

                          Buenas, yo he seguido el video y lo que esta en el foro pero no funciona, bajo la wan1 y chau dejo de navegar, aclaro que tengo proxy no transparente squid3, puede ser por eso? si es asi como lo soluciono porque esa parte no encuentro en ningun lado o es que no se puede hacer?
                          lo quiero lograr es balanceo, en el caso de falla de algun enlace fail over, y proxy no trasparente. es muy loco lo que quiero realizar

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.