Não consigo fazer funcionar FAILOVER



  • Boa tarde pessoal… estou me batendo para fazer uma configuração que na minha cabeça era super simples...... Eu instalei o pfsense 1.2.3 RC1 com 3 placas de rede. 1 LAN, 1 WAN e 1 OPT1. as duas WAN's são IPs fixos.
    Configurei o loadbalance e depois fui em Rules e editei a regra padrão para gateway: loadbalance ao invés de default.

    Agora vem a parte que realmente preciso resolver,

    Simplesmente NÃO CONSIGO fazer funcionar o failover.

    Lá no pools do load balance criei as regras para failover....

    Fui em rules e na aba LAN criei mais 2 regras:

    1:  *  10.0.0.0/24  *  *  *  Opt1FailWan1
    2:  *  10.0.0.0/24  *  *  *  Wan1FailOpt1

    era para funcionar a partir daí não? Algum santo consegue me dar uma luz com o que eu estou fazendo de errado?

    Grande abraço e muito obrigado desde já!



  • Galera, me encontro na mesma situação que o nosso amigo edibachega talvez até pior.

    Tenho 2 links WAN
    WAN - Speedy PPPoE
    WAN2 - Ajato IP Fixo
    LAN - Rede 192.168.5.0/24

    Antes de mais nada eu segui o guia de MultWan que está no próprio site do pfSense (http://doc.pfsense.org/index.php/Multi-WAN_Version_1.2.x) e outros tutoriais pela net e mesmo assim o que parece ser tão simples aqui eu não obtive sucesso.

    Testando os links individualmente eles funcionam sem problema.
    E quando coloco os 2 links online, todos pegam IP. até ai OK
    Então configurei o LoadBalance e o Failover utilizando os Gateways. Pois os DNS não respondem ping.
    Conforme o MultWan criei 3 regras em Firewall > Rules > Lan
    Em status, o LoadBalance fica OK. E quando abro os gráficos da WAN e OPT1 e começo a navegar, todo o tráfego passa somente pela WAN, a OPT1 fica parada.
    No teste para o Failover também não funciona.
    Algo está faltando… agora o que é?
    Preciso disso urgente... alguém que tenha o LoadBalance e Failover funcionando, POR FAVOR poderiam me ajudar e me dizer quais os passos exatamente para que isso funcione?

    Desde já agradeço.



  • O mesmo caso do Renan servirá para mim também vou receber outro link em breve.
    parece que o Squid não faz tráfego nos dois links ao mesmo tempo na versão 1.2.3 , o 2.0 já funciona ?
    agradeço a ajuda.



  • Ainda estou executando alguns testes mas sem sucesso.
    Nós recorremos ao fórum da própria comunidade em busca de uma ajuda e infelizmente ninguém sabe como fazer o LoadBalance ou se sabem ninguém fala nada… isso realmente é lamentável...

    Será que alguém tem o pfSense 1.2.3 funcionando com loadbalance e failover?
    E funciona corretamente?



  • tem sim, basta olhar o doc do pfsense ou no próprio livro, quanto o squid funcionar isso ainda está longe de funcionar…

    http://doc.pfsense.org/index.php/Multi-WAN_Version_1.2.x

    use servidores dns pros monitores e seja feliz...



  • Olá Rafael, como eu disse no post anterior, eu segui esse tutorial e não funcionou…. agora vc disse algo interessante, o squid não funciona é???

    E quanto a versão 2 do pfSense?



  • post umas prints ae, o squid por enquanto esqueça a não ser que utilizar um outro servidor



  • Deixa quieto, preciso do squid rodando junto tbm, por enquanto estou usando o brazilfw mesmo.

    vlw pelo help



  • rs tb pensava assim, porém quase nunca cai o link e quando isso acontece vc nem percebe, como geralmente só o site de banco que precisa ficar on mesmo e isso é https sem problema algum.



  • Mas como ficaria então? Squid funcionando só no 1º link? ou não deve ser nem instalado?



  • Estou remodelando minha configuração, quando estiver pronto posto aqui, esta configuração ficará melhor.



  • Amigos,

    Alguém conseguiu fazer funcionar o Squid + Failover. Montei um cenário com duas Wans no 2.0. Acontece que só carrega os sites qdo coloco default na wan que cai, ou seja, manualmente. Há alguma configuração nas Rules? Ou no próprio Squid?



  • Olha aqui nesse link, eu fiz um tutorial da versão RC1 que funciona na RC2 tbm…

    http://pontoexe.wordpress.com/2010/11/01/configurando-loadbalance-no-pfsense-2-0/

    Qualquer dúvida perguntem...



  • Para criar um Load Balance no 1.2.3 deve-se seguir o link que o nosso amigo rafael.cardoso postou

    http://doc.pfsense.org/index.php/Multi-WAN_Version_1.2.x

    Para o PFSense 2.0 rc1 ou rc2 pode-se seguir o tutorial do nosso amigo pontoexe

    http://pontoexe.wordpress.com/2010/11/01/configurando-loadbalance-no-pfsense-2-0/

    Apenas para esclarecer no 2.0 é utilizado os TIER para definir a prioridade da conexão
    Exemplo:

    LoadBalance Tier 1 e Tier 1 = Aqui ele faz realmente o loadbalance e indicado colocar perda de pacote ou se as duas conexões tiverem a mesma latência coloque para alternar quando a latência estiver alta.

    FailOver Tier 1 e Tier 2 = Aqui um dos link fica ocioso, sendo que a conexão que tiver o Tier 1 será o de prioridade também indicado colocar o perda de pacote.

    Obs: O que todos que utilizaram uma dessas técnicas já devem ter percebido e que na troca de conexão em caso de queda  ou latência alta os usuários sob as regras do Squid param de navegar. Infelizmente é um problema do Squid, mesmo assim é possível contorna o problema com algumas regras no floating e marcando na caixa do Squid a LAN e o LOOPBACK . Em breve posto uma solução mais detalhada .



  • Amigos pontoexe e felipeortega, agradeço imensamente a ajuda, consegui reduzir e muito as configurações para LoadBalance. Porém ainda persiste esse problema entre o Squid e o LoadBalance.

    Amigo felipeortega, me fale um pouco sobre o loopback e o floating, estou querendo alterar essas configurações mas ainda não estou seguro. Obrigado.



  • ;) Ricardo leia o tutorial que fiz vai resolver seu problema

    http://forum.pfsense.org/index.php/topic,37776.0.html


Locked