LoadBalance e FailOver - Pfsense 2.3



  • Boa noite,

    Temos aqui na empresa 3 links de internet, onde o pfsense deveria fazer o load balance e o failover em caso de falha de link, acontece que quando o link primário (NET) cai, nenhum outro assume.
    Em routing nós temos os grupos criados:

    CTKLoadBalance NET120MB  Tier 1
                                    CABOGW    Tier 1
                                    GVTGW      Tier 1

    E os grupos de fail over:
    CTKFailOver1
    CABOGW
    GVTGW
    Tier 2
    Tier 3

    CTKFailOver2
    NET120MB
    GVTGW
    Tier 2
    Tier 3

    CTKFailOver3
    NET120MB
    CABOGW
    Tier 2
    Tier 3

    Em Firewall > Rules > Lan
    Foram criadas as regras de apontamento para cada grupo apontando no gateway os grupos necessários, uma regra para cada, seguindo o padrão:

    Action - Pass
    Interface - Lan
    Address Family - Ipv4
    Protocol - any

    Destination: LAN Net

    E em advanced apontando como gateway, cada um dos grupos que foram criados, tendo como ordem: LoadBalance - FailOver 1 - FailOver 2 - FailOver 3, de forma decrescente nas regras.

    Mesmo assim, quando o link da NET cai, nenhum outro assume.
    Alguém tem alguma ideia do que pode solucionar esse problema?

    Atenciosamente,
    Junior



  • em load balance voce ja tentou deixar todos em tear 2
    pois se ficar em 1, o link que ele pegar assume, e se caso cai, continua fora ate o reinicio da maquina, para pegar nova conexao de saida!
    tente ai e me avisa



  • Boa Tarde,

    Vou configurar aqui, e quando eu puder "derrubar" a galera, eu farei o teste, te posiciono assim que possível.

    Desde já agradeço pela resposta!



  • @nu_garcia:

    em load balance voce ja tentou deixar todos em tear 2
    pois se ficar em 1, o link que ele pegar assume, e se caso cai, continua fora ate o reinicio da maquina, para pegar nova conexao de saida!
    tente ai e me avisa

    Efetuei as alterações, e testei ontem de noite, mas quando retiro o cabo da NET, toda a internet para.



  • Esses são os gateway groups e as regras criadas na LAN




  • Bom dia!

    Estou com o mesmo problema Junior conseguiu resolver?