Sumar 2 conexiones ADSL



  • Saludos alguien tiene por ahi algun buen manual para combinar 2 conexiones adsl



  • En Documentación (arriba) está referenciado un post donde expliqué el balanceo saliente (outgoing balance) para la versión 1.2.3, http://forum.pfsense.org/index.php/topic,20382.0.html

    La recomendaciones siguen siendo válidas para la 2.0 y 2.0.1, pero el balanceo saliente cambió por grupos de puertas (gateway groups).

    Explico las diferencias…

    • System - Routing - Gateways. Puertas del cortafuegos y forma de su monitorización.
    • System - Routing - Gateways Groups - Grupos de puertas.
    • System - Routing - Gateways Groups - Grupos de puertas. Balanceo -> 2 puertas con tier 1.
    • System - Routing - Gateways Groups - Grupos de puertas. Fallo -> Primera puerta con tier 1 y segunda puerta con tier 2.
    • Firewall - Rules - LAN - Reglas en LAN como se explican en http://forum.pfsense.org/index.php/topic,20382.0.html

    Veánse imágenes procedentes de un balanceador migrado automáticamente de 1.2.3 a 2.0 hace unas semanas. Así es como quedó…

    Documentación oficial sobre el tema, http://doc.pfsense.org/index.php/Multi-WAN_2.0#Gateway_Groups

    Saludos,

    Josep Pujadas












  • Buenos días. Me estoy iniciando en el uso de pfsense estoy intentando configurar una MultiWan utilizando los manuales y los consejos de los compañeros del foro.

    Estoy utilizando dos Pfsense, uno me sirve como balanceador y el otro como firewall, estoy utilizando una configuración muy básica de tal forma de hacerlo funcionar y después ir incorporándole reglas. He logrado que funcione pero tengo problemas con el Failover, cuando desconecto uno de los enlaces, la única forma de retomar la conexión es reiniciando el tarjeta de red del pc ¿es esto normal?

    De igual forma, quiero utilizar un DNS local para resolver direcciones de dos servidores web, he intentado utilizar DNS Forwarder pero nada que lo hago funcionar. Anexo algunas imágenes de la configuración, agradezco su ayuda ya que me estoy iniciando con pfsense.
    Saludos…

    Pfsense 1
    LAN 172.16.1.0/16
    WAN1 200.xx.xx.73
    WAN2 172.x.x.1

    Pfsense 2
    LAN 192.168.20.0/24
    WAN 172.16.1.5
    OPT sin configurar (sería una Red 150.187.4.0/24). En esta red tengo un servidor debian con un DNS Bind. De tal forma, que los usuarios de la LAN 192.168.20.0/24 puedan resolver direcciones de dos servidores web (No logro hacer que funcione :()










  • He logrado que funcione pero tengo problemas con el Failover, cuando desconecto uno de los enlaces, la única forma de retomar la conexión es reiniciando el tarjeta de red del pc ¿es esto normal?

    No. Como te digo a continuación, verifica primero cableado/topología. Una vez esté todo más claro miramos si persiste el problema.

    Pfsense 1
    LAN 172.16.1.0/16
    WAN1 200.xx.xx.73
    WAN2 172.x.x.1

    Pfsense 2
    LAN 192.168.20.0/24
    WAN 172.16.1.5

    O no entiendo tu esquema, pese a la imagen, o tienes un lío de cableado/topología.

    
    internet --- WAN1
                      pfsense balanceador LAN --- WAN pfsense cortafuegos LAN --- equipos 
    internet --- WAN2
    
    

    WAN1 -> IP pública, por lo que veo.
    WAN2 -> IP pública, por lo que veo.

    LAN –- WAN entre balanceador y cortafuegos, subred privada, aislada de las demás.
    LAN --- equipos, subred privada, distinta de la anterior y aislada de las demás.



  • Buen día Josep Pujadas, si el esquema está un poco extraño… Hace pocos días tome el cargo de administrador de la red y esto ya estaba así. Utilizaban iptable para el firewall. Como primera medida que tome fue migrar a pfsense. Ya logre hacerlo funcionar, el problema que tenia era en los TIER que tenia 2 - 2 lo pase a 1 - 1. Tenía problema con los https pero ya resuelto con la ayuda de sus  configuraciones.

    La resolución interna de DNS lo resolví con Firewall: NAT: 1:1 y  Disable NAT Reflection.

    Espero ir aprendiendo más de pfsense, ahora me tengo que configurar en un SQUID fuera de pfsense.

    Saludos.



  • justo loq buscas, ste buen tutorial del compñaero periko: http://pheriko.blogspot.com/2012/03/pfsense-2-configurar-squid.html. Saludos.



  • hola amigo jim220 y dime en la tercera imagen dela  regla veo q has creado 3 grupos de failover. y no creaste las reglas para ese grupo de failover..?.Saludos.



  • Hola randy7, si efectivamente no comprendia mucho lo que era el failover. Ya la quite y asigne el segundo a las conexiones https.



  • aver si pones imagenes de esa regla https.Saludos.


Log in to reply