Probleme mit Multi WAN , failover



  • Hallo zusammen,

    ich habe folgendes Problem. Zurzeit führe ich ein Projekt für den Schulbetrieb durch wo ich das pfsense benutzen soll. Die Einrichtung der Filter, der Firewallregeln und Internetverbindung hat alles bisher alles geklappt. Jedoch ist die Herausforderung folgendes. Die Verbindung ins Internet erfolgt über 2 Leitungen. Am WAN Anschluss hängt eine FritzBox, am LAN Anschluss ein Switch mit einem WLAN AP und anderen Rechnern was das Schülernetz darstellen soll, am OPT1 anschluss ein Zyxel Modem für den 2. Internetanschluss was über PPPoE eingerichtet ist und am OPT2 Anschluss ist zurzeit ein MAC Book, was das Netz für die Lehrer darstellen soll. Meine Aufgabe ist es beim Routing die Tiers so einzustellen, dass wenn z.B die Fritzbox ausfällt, das Schülernetz sofort mit dem Zyxel Modem ins Internet gelangen kann und beim Lehrer netz anders rum. Die Tiers habe ich folgendermaßen eingerichtet.

    Schülernetz: Tier1 = WAN, Tier 5= OPT2
    Lehrernetz:  Tier1 = OPT2, Tier5 = WAN

    Laut der einstellung sollte ja das MAC Book sich mit dem Zyxel Model verbinden, jedoch hat es immernoch eine Verbindung zur Fritzbox, obwohl es ein Tier von 5 hat.

    Ich wäre froh wenn es von eurer Seite aus Tipps bzw. Lösungsvorschläge gäbe.





  • Hast du in den entsprechenden Firewall Regeln für die verschiedenen Netze auch als Gateway diese Failovergruppe der Gateways angegeben?



  • @flix87:

    Hast du in den entsprechenden Firewall Regeln für die verschiedenen Netze auch als Gateway diese Failovergruppe der Gateways angegeben?

    die Regeln für die Firewall stimmen auch alle, sprich bei LAN ist es Schülernetz failover und beim Lehrernetz heißt es Verwaltung failover. ich bin seit tagen schon am verzweifeln da es einfach nciht klappen will



  • und die reihenfolge stimmt auch?
    Ein Screenshot der Firewallregeln wären toll.



  • auch nochmal eine gute Erklärung:

    http://opensourceforu.com/2016/08/configuring-pfsense-dual-wan-failover-mode/

    funktioniert bei mir einwandfrei mit Captive Portal und SQUID


Log in to reply