2 Proveedores de Internet - Distintas salidas.



  • Hola que tal gente, me presento mi nombre es Juan.

    Soy nuevo en el mundo de pfsense, vengo de administrar asa, pix y fortinet y me encontré con este nuevo (para mi) software llamado pfsense, vi que hay mucha documentación lo cual es genial pero tengo una duda existencial espero me ayudan a resolverla.

    Actualmente en la empresa en donde estoy hay una conexión de 3 mb simetricos, y la idea es adquirir una 2da conexión pero que sea explicito en lo que se refiera a navegación y en lo que corresponde a enlace remoto utilizar la que sería 3 mb simetricos.

    Ustedes que recomiendan "dividir las aguas" navegación por un lado acceso remoto por otro o hacer un load balance con multiwan. Estoy abierto a cualquier opinión. En todo caso lo que sería "dividir las aguas", no tengo idea de como hacerlo, y en lo que se refiere a loadbalance si ya que vi que hay bastante documentación.

    Muchas Gracias!.



  • @jmsanz:

    Hola que tal gente, me presento mi nombre es Juan.

    Soy nuevo en el mundo de pfsense, vengo de administrar asa, pix y fortinet y me encontré con este nuevo (para mi) software llamado pfsense, vi que hay mucha documentación lo cual es genial pero tengo una duda existencial espero me ayudan a resolverla.

    Actualmente en la empresa en donde estoy hay una conexión de 3 mb simetricos, y la idea es adquirir una 2da conexión pero que sea explicito en lo que se refiera a navegación y en lo que corresponde a enlace remoto utilizar la que sería 3 mb simetricos.

    Ustedes que recomiendan "dividir las aguas" navegación por un lado acceso remoto por otro o hacer un load balance con multiwan. Estoy abierto a cualquier opinión. En todo caso lo que sería "dividir las aguas", no tengo idea de como hacerlo, y en lo que se refiere a loadbalance si ya que vi que hay bastante documentación.

    Muchas Gracias!.

    Puedes aser un multiwan y aplicar la regla al firewall o puedes divir el trafico por destino ejemplo que el conexiones https puerto 443 salga por wan1 y http por wan2 etc hay muchas maneras…. depende de lo que estes dispuesto a hacer



  • Jajaja tienes mucha experiencia pfsense para ti va a ser algo muy genial tienes las mismas funciones o incluso más que un router Cisco o fortinet… hablando de que no tienes que adquirir licenciad y todo eso, si el internet va. Ser para los usuarios cómo para salir a buscar info te recomiendo balancearlo, si va a exponer servicios por web sftp y demás te recomiendo separarlo un canal de internet para esos servicios y otro para los usuarios, posteriro a eso una reglas de configuración por si se cae un canal pues que tengas contingencia para no afectar los servicios



  • Yo tengo algo similar… un servicio de red privada virtual para acceder a mi servidor en otra sede de 3mbps simetrico y un internet para descargas y navegación.

    por lo cual me decidií a configurarlo así:

    Firewal - lRules - LAN

    Espero te sea de ayuda.
    Sldos.