Multi WAN



  • Hola, buenos días
    Estoy leyendo documentación al respecto y no acabo de encontrar lo que busco
    Hace un tiempo probé un balanceador de carga  y funcionaba correctamente. Sin embargo me encontré con este problema: cuando un empleado inicia una gestión sobre una página de la Administración (la Agencia Tributaria, por ejemplo) al cabo de poco era expulsado. Encontré que la explicación estaba en que accedes al portal con tu certificado digital bajo un IP pública (la del ISP 1, por ejemplo) pero a lo largo del procedimiento el balanceador tramita tu segunda petición sobre la IP del ISP 2. El portal asume que "ya no eres el mismo" y te expulsa.
    ¿Hay alguna forma de resolver esto?
    ¡Muchas gracias y felicidades por el Foro!


  • Rebel Alliance

    Siguiendo las Recomendaciones de nuestro Moderador….

    En el Apartado "Documentación" tienes: dajo el tema "Balanceo"  Forzar salida a bancos (https) por una de las WANs



  • Mil gracias, eso justamente es lo que buscaba.
    Uno de los servidores (Windows 2012) que administro me lo están machacando a peticiones: el firewall del router del ISP se muestra incapaz, insuficiente,  y la red se congela.
    Es por esto que, aún a pesar de las reticencias de algún compañero (va a ralentizar mucho el servicio) estoy documentándome para poner en servicio un firewall pfSense

    En cuanto a esto

    Siguiendo las Recomendaciones de nuestro Moderador….

    tienes toda la razón. Mis disculpas; pero no ha sido vagancia
    He sido moderador en "foroswindows.com" muchos años y he sufrido preguntas que ya estaban respondidas.
    En mi  disculpa debo decir que desconozco casi toda la terminología de pfSense y, sinceramente, no sabía exactamente qué poner en la ventana de búsqueda.

    Mil gracias, de nuevo, y enhorabuena por el foro



  • Es un tema pendiente por solventar.

    Por defecto, squid sale por su default-gateway. Por eso no balancea. el busca salir por su wan de preferencia.

    Por alli existen script que "puede" que funcionen. Pero nada oficial.