Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Solução Para o Load Balance e FailOver + Squid

    Scheduled Pinned Locked Moved Portuguese
    30 Posts 5 Posters 5.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mateus0032
      last edited by

      Olá pessoal infelizmente a conexão só sai por um dos links fazendo as configurações do gilmarcabral ou do helberttavares…

      não sei se proxy transparent da problemas naum da.... vou deixar os prints das regras para voces conferirem....

      deixarei um print sem proxy com o balanceamento...

      Mesmo usando tcp_outgoing_address 127.0.0.1 no squid3-dev e Manual Outbound NAT rule generation o trafego sai somente por um dos links....

      :( :( :(

      ![allow default gw.JPG](/public/imported_attachments/1/allow default gw.JPG)
      ![allow default gw.JPG_thumb](/public/imported_attachments/1/allow default gw.JPG_thumb)
      ![routing LBFO.JPG](/public/imported_attachments/1/routing LBFO.JPG)
      ![routing LBFO.JPG_thumb](/public/imported_attachments/1/routing LBFO.JPG_thumb)
      ![lan rules.JPG](/public/imported_attachments/1/lan rules.JPG)
      ![lan rules.JPG_thumb](/public/imported_attachments/1/lan rules.JPG_thumb)
      ![load proxy ativo.JPG](/public/imported_attachments/1/load proxy ativo.JPG)
      ![load proxy ativo.JPG_thumb](/public/imported_attachments/1/load proxy ativo.JPG_thumb)
      ![load proxy desativado.JPG](/public/imported_attachments/1/load proxy desativado.JPG)
      ![load proxy desativado.JPG_thumb](/public/imported_attachments/1/load proxy desativado.JPG_thumb)

      1 Reply Last reply Reply Quote 0
      • G
        gilmarcabral
        last edited by

        Como esta a configuração do GW na parte de Monitor IP?
        Esta utilizando algum ip de monitoramento?

        1 Reply Last reply Reply Quote 0
        • M
          mateus0032
          last edited by

          Estou utilizando os do Google
          8.8.8.8 e 8.4.4 mas mudo para do opendns para o gigadns e da na mesma…

          1 Reply Last reply Reply Quote 0
          • M
            mateus0032
            last edited by

            esse erro é quando habilito loopbck tanto no Proxy interface(s) e no Transparent HTTP proxy…

            ![erro squid.JPG](/public/imported_attachments/1/erro squid.JPG)
            ![erro squid.JPG_thumb](/public/imported_attachments/1/erro squid.JPG_thumb)

            1 Reply Last reply Reply Quote 0
            • H
              helberttavares
              last edited by

              Bom dia!
              Mateus, acho que o seu problema deve estar nas ordens das regras.

              No pfSense 2.1.x não precisa usar o  tcp_outgoing_address e regras de Floating para loadbalance.

              Helbert Tavares
              OTNE - Gestão em TI

              1 Reply Last reply Reply Quote 0
              • M
                mateus0032
                last edited by

                helberttavares Boa dia !

                Não estou usando nenhuma regra adicional, somente as que voce indicou… acho muito estranho pois mesmo levantado varios pf nunca obtive resultado.. lembrando que é proxy transparente e são dois links da OI de 10MB cada. E não estão em PPPOe…

                O motivo de utilizar tcp_outgoing_address e regras de Floating para loadbalance foi para desencargo de consciência.. sendo que a cada configuração eu reiniciava o pf para garantia tanto com ou sem regras de tcp_outgoing_address e regras de Floating para loadbalance…

                Pode ser DNS?? algo na minha internet da OI??

                1 Reply Last reply Reply Quote 0
                • H
                  helberttavares
                  last edited by

                  Cria uma regra para teste.

                  EX:

                  IPv4 * LAN_ net * * * LBFO none

                  Helbert Tavares
                  OTNE - Gestão em TI

                  1 Reply Last reply Reply Quote 0
                  • M
                    mateus0032
                    last edited by

                    Esta ai o resultado…  ???  :-\

                    lanrules.JPG
                    lanrules.JPG_thumb
                    load2.JPG
                    load2.JPG_thumb

                    1 Reply Last reply Reply Quote 0
                    • H
                      helberttavares
                      last edited by

                      :-\ :-\

                      Como está configurado limites de latência e perca de pacotes nos gateways?

                      Helbert Tavares
                      OTNE - Gestão em TI

                      1 Reply Last reply Reply Quote 0
                      • M
                        mateus0032
                        last edited by

                        esta dessa forma… bom não utilizo limites de latencia aqui na região qualquer coisa chega ao 900-1000 então optei por member down teria problema isso..?

                        routing.JPG
                        routing.JPG_thumb
                        ![limtes e latencia wan1.JPG](/public/imported_attachments/1/limtes e latencia wan1.JPG)
                        ![limtes e latencia wan1.JPG_thumb](/public/imported_attachments/1/limtes e latencia wan1.JPG_thumb)
                        ![limtes e latencia wan2.JPG](/public/imported_attachments/1/limtes e latencia wan2.JPG)
                        ![limtes e latencia wan2.JPG_thumb](/public/imported_attachments/1/limtes e latencia wan2.JPG_thumb)

                        1 Reply Last reply Reply Quote 0
                        • G
                          gilmarcabral
                          last edited by

                          Manda o print da tela referente a parte da configuração System: Gateway Groups.

                          Onde você defenriu os tier, como esta o Trigger Level ?

                          1 Reply Last reply Reply Quote 0
                          • M
                            mateus0032
                            last edited by

                            Olá segue os prints gilmarcabral…

                            Screenshot_2014-12-01-17-14-39.png
                            Screenshot_2014-12-01-17-14-39.png_thumb
                            Screenshot_2014-12-01-17-14-11.png
                            Screenshot_2014-12-01-17-14-11.png_thumb
                            Screenshot_2014-12-01-17-13-24.png
                            Screenshot_2014-12-01-17-13-24.png_thumb

                            1 Reply Last reply Reply Quote 0
                            • G
                              gilmarcabral
                              last edited by

                              Esta bem estranho este problema.
                              Testa com Trigger Level = Packet Loss or Hight Latency  e o Tier como 2 nos 2 links

                              1 Reply Last reply Reply Quote 0
                              • M
                                mateus0032
                                last edited by

                                gilmarcabral realizei as confs e continua na mesma…tenso cara... segue os prints.. o 4º print deixei o Weight com 1 tbm e deu na mesma... todas as tentativas e nada... se naum der certo vou levanta uma nova maquina mas tenta faze no pppoe...

                                1.JPG
                                1.JPG_thumb
                                2.JPG
                                2.JPG_thumb
                                3.JPG
                                3.JPG_thumb
                                4.JPG
                                4.JPG_thumb

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gilmarcabral
                                  last edited by

                                  Pois é.
                                  Posta o print do System: Gateways: Edit gateway group.
                                  Posta a tela editada para que possamos ver o valor do Trigger Level

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    mateus0032
                                    last edited by

                                    Bom Dia!!

                                    segue os prints… postei os 2 tipos de configuração que executei...

                                    ![edit gw FO 1.jpg](/public/imported_attachments/1/edit gw FO 1.jpg)
                                    ![edit gw FO 1.jpg_thumb](/public/imported_attachments/1/edit gw FO 1.jpg_thumb)
                                    ![edit gw FO 2.jpg](/public/imported_attachments/1/edit gw FO 2.jpg)
                                    ![edit gw FO 2.jpg_thumb](/public/imported_attachments/1/edit gw FO 2.jpg_thumb)
                                    ![edit gw LBFO 1.jpg](/public/imported_attachments/1/edit gw LBFO 1.jpg)
                                    ![edit gw LBFO 1.jpg_thumb](/public/imported_attachments/1/edit gw LBFO 1.jpg_thumb)
                                    ![edit gw LBFO 2.jpg](/public/imported_attachments/1/edit gw LBFO 2.jpg)
                                    ![edit gw LBFO 2.jpg_thumb](/public/imported_attachments/1/edit gw LBFO 2.jpg_thumb)

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      gilmarcabral
                                      last edited by

                                      Este ultimo print é a forma correta.

                                      Sugiro você fazer um um lab com as conf que informamos para você, pois utilizo tanto proxy em modo transparente como autenticação com squid3-dev e funciona muito bem.
                                      Utilizo tanto como load balance em modo transparente como em autenticado em modo failover.

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        mateus0032
                                        last edited by

                                        É pessoal fiz um lab aqui com o 2.1.5… realizei todas as confis que vcs me passaram mais infelismente não da nada a navegação só vai pelo default e nam tem jeito a não ser que eu force um determinado ip da LAN para navegar... mas faze oque né o jeito é aceita... Vocês usam o pfSense ADM64 ou I386 ??

                                        tristee  :'(  :'(  :'(

                                        Obrigado!!!

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          gilmarcabral
                                          last edited by

                                          Utilizo somente amd64.
                                          Nestas regras ai no rules, você testou deixar somente uma regra com o gw do load balance?

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            mateus0032
                                            last edited by

                                            Já tentei e deu na mesma….. Estou com i386.... Vou por um amd64... e fazer testes...

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.