LoadBalance com 2 WAN, e 1 LAN (com varias subredes)
-
Olá para todos, queria ver se alguém pode me ajudar nessa.
Eu tenho um pfsense que estava trabalhando assim:
1 WAN
1 LANNa WAN eu tinha um link dedicado, com IP fixo e etc.
Na LAN eu tinha várias redes adicionadas, 192.168.0.0, 192.168.10.0, 192.168.11.0 e 13.0Para que todas as redes pudessem navegar e se enxergar eu criei as regras em [Firewall: NAT: Outbound] adicionando todas as redes, e depois em [Firewall: Rules] adicionando todas as redes tb, ficando assim por exemplo:
NAT
Interface WAN
Source 192.168.10.0/24
Source Port *
Destination *
Destination Port *
NAT Address *
NAT Port *
Static Port NORULES (LAN)
Proto *
Source *
Port *
Destination 192.168.10.0/24
Port *
Gateway *
Schedule *Com estas configurações tudo funciona, todas as redes se enxergam, mas ai agora vem o problema.
Recentemente eu adicionei mais uma interface, e coloquei mais um link, e fui testar o LoadBalance, Failover e etc. Fiz tudo conforme o que está disponível na documentação do pfsense e nos fóruns. E então o LoadBalance funcionou.
Pelo o que eu li nas regras eu tive que criar uma regra no firewall [Firewall: Rules] colocando o gateway como sendo LoadBalance, ate ai tudo bem, porem quando faço isso as redes 192.168.0.0 -> 10.0, 11.0, 13.0 não conseguem mais se enxergar.
Como faço para que o tráfego saia pelo LoadBalance e minhas redes continuem a se enxergar?
-
Vc não consegue fazer as redes de outra maneira, com o nat em automático e defina as regras de firewall das lan para elas se enxergarem, ou talvez simplesmente seja a ordem da sua regra de load balance, essa é a última ou primeira regra na lan ? Caso tenha resolvido comente..
-
Vc não consegue fazer as redes de outra maneira, com o nat em automático e defina as regras de firewall das lan para elas se enxergarem, ou talvez simplesmente seja a ordem da sua regra de load balance, essa é a última ou primeira regra na lan ? Caso tenha resolvido comente..
Não testei esta questão das ordens vou testar e post aqui, vlw.
-
Realmente funcionou, coloquei as regras que liberam acesso as outras redes da LAN acima da regra que manda sair pelo Loadbalance.
Vlw a dica.