Multiwan (2 ADSL, mismo proveedor mismo gateway) y LAN



  • Hola a todos.

    Es posible configurar de alguna forma dos WAN con el mismo Gateway?

    ISP–---> GW: 200.X.X.1 ---|______> PfSense _________> LAN
    ISP-----> GW: 200.X.X.1 --

    Bueno... gracias!!!


  • Rebel Alliance

    Con la version 2.0.1, puedes utilizar 2 conexiones PPPoE con el mismo GW sin problemas… solo debes cambiar la/s IP/s de monitoreo...

    http://blog.pfsense.org/?p=633

    » Added patch to mpd to allow multiple PPPoE connections with the same remote gateway

    http://forum.pfsense.org/index.php/topic,49841.msg266173.html#msg266173

    A hacerse amigo del "buscador"  ;D  :P



  • Disculpas por no especificar bien.

    Tengo ips ESTATICAS, 200.X.X.Y y 200.X.X.W con sus respectivos Gatways 200.X.X.1


  • Rebel Alliance

    Tu "ISP" te asigna esas 2 IPs "estaticas" mediante PPPoE ? Tus modems ADSL con un user & password obtienen siempre esas mismas IPs ?

    Hace tiempo, realice algunas pruebas y parecia funcionar bien, pero no pude continuar relizandolas por mas tiempo…

    http://forum.pfsense.org/index.php/topic,46969.msg247446.html#msg247446



  • Realmente cuál sería el objetivo? porque siendo el mismo gateway es porque estás en la misma red y con eso ya no le veo sentido a la redundancia porque no existiría. Solo podría imaginar que tengas dos Modems ADSL, y si se quema uno, pues sigues saliendo por el otro, o porque tengas DOS modems ADSL y quieras "balancear" la carga, siempre y cuando sean abonados distintos, pero siendo ADSL y del mismo proveedor (obviamente porque es el mismo gateway) realmente no tiene mucho sentido eso del balanceo ;-)

    Si puedes explicar mejor cuál sería el objetivo puede ser que halles mejores soluciones de los lectores.

    Saludos.



  • Hola, creo que para no complicar tanto las cosas lo que puedes hacer es meter un router antes de uno de los enlaces y resuelto el asunto.

    En relacion a lo del balanceo.. el balanceo se puede realizar de manera mas recomendada cuando las tecnologias de los enlaces son similares ya que por ejemplo combinar una linea de adsl con un satelital o de cable podria hacer que el sistema se comporte de manera un poco erratica debido a los diferentes tiempos de respuesta de los servicios.

    Yo creo que tiene mucho sentido hacer balanceo con el mismo proveedor, no tienen por que ser diferentes. Entiendo que los canales de bajada son diferentes.

    en relacion al failover tambien tiene sentido solo que en un sentido mas limitado ya que dependes del mismo proveedor, pero los fierros no tienen palabra asi que puede fallar cualquiera de los enlaces en cualquier momento y el otro podria sacarte del problema.

    Saludos



  • x algun lugar lei q en la version 2.01  si se puede hacer balanceo teniendo el mismo gateway y el mismo proveedory con PPPoe aver si algun compañero q ya tiene mas experiencoa en Balanceo nos lo puede reconfirmar.Saludos.


  • Rebel Alliance

    @ANTONY:

    x algun lugar lei q en la version 2.01  si se puede hacer balanceo teniendo el mismo gateway y el mismo proveedory con PPPoe aver si algun compañero q ya tiene mas experiencoa en Balanceo nos lo puede reconfirmar.Saludos.

    En el segundo post, tienes un par de links para revisar, y en el cuarto post tienes el link a otro hilo para revisar…...  ;)



  • Gracias x el enlace compañero …el asunto con stos enlaces es q sta en ingles...y traducirlo no se entiende tan bien del todo..tengo una duda ...en la mayoria de tutoriales no veo x ningun lado  ..donde ponen los Dns de la segunda wan.....otra duda cual es la diferencia si en las 2 wan pongo cmo tier 1 ..o si lo pongo una wan cmo tier 1 y otra como tier 2.Desde ya muchas gracias x sus buenos consejos.Saludos.


  • Rebel Alliance

    donde ponen los Dns de la segunda wan

    Cuando tienes varias interfaces tipo "WAN" en la configuracion de los DNS, te permite seleccionar el GW que utiliza cada DNS

    (adjunto captura de pantalla de un pfSense con multi-WAN  (4  WANs), cada una con su DNS respectivo)

    cual es la diferencia si en las 2 wan pongo cmo tier 1 ..o si lo pongo una wan cmo tier 1 y otra como tier 2.

    En la Documentación, está explicado el tema de los "Tiers"

    http://doc.pfsense.org/index.php/Multi-WAN_2.0#Tiers




  • y dime compañero ppt..cuales la diferencia de usar el load balancer q sta en "services –---load balancer...y el otro q sta en " sistem---router agrupando gateways. Saludos.



  • http://forum.pfsense.org/index.php/topic,45034.msg234632.html#msg234632

    Agrupamiento de puertas -> balanceo saliente (navegación)
    Balanceo de carga -> balanceo entrante (granjas de servidores detrás de un pfSense)



  • seria ideal que nos des un ejemplo  de cada uno. del :

    • Agrupamiento de puertas -> balanceo saliente (navegación)
    • Balanceo de carga -> balanceo entrante (granjas de servidores detrás de un pfSense)

    lo digo porque el lenguaje tecnico muchos aun no lo comprendemos.Gracias sr. bellera.





  • si solo necesito Balanceo es necesario tambien  crear el failover agrupando otro grupo de gatways???. Saludos.



  • http://forum.pfsense.org/index.php/topic,45034.msg234632.html#msg234632

    Sí, para las conexiones https que requieren mantener un único origen (transacciones bancarias y otras)

    Josep Pujadas-Jubany



  • si tambien hago un grupo de gateways para failover ,tambien tendria que hacerle su respectiva regla.?.Saludos.


  • Rebel Alliance

    @randy7:

    si tambien hago un grupo de gateways para failover ,tambien tendria que hacerle su respectiva regla.?.Saludos.

    Si, sino de que te sirve el grupo de GW que creaste  ???

    Creas una regla con los puertos que pueden tener problema con el "Load Balance" (ejemplo: https = 443) y le indicas que utilice el grupo de GWs que creaste como failover ;)



  • gracias compañero lo pondre en practica.luego cuento como me fue.Saludos.



  • Buen dia a  todos compañeros.teniendo el balanceo y  haciendo pruebas desconecto la wan 2 y sigo navegando…despues desconecto la wan1 y ya no navego.osea cno q solo trabaja wan1. algo me falta.? en tier le puse acad uno tier. las ips de las wan las tengo cmo staticas. la 2 wan cmo tienen el mismo isp le puse un router neutro para q no tengan el mismo gateway. en tier le puse tier 2 alas 2 wan.agrupe los gateways. luego al final he creado la regla para el balanceo.pero solo navego x una sola. wan. me supongo q deben de funcionar las 2 wan cuanbdo desconecto cada una.Desde ya  muchas bgracias x sus consejos.Saludos.



  • http://forum.pfsense.org/index.php/topic,45034.msg234632.html#msg234632

    Si no va suele ser porque no se escogió bien la forma de monitorizar las puertas.

    Lo que determina si una puerta está viva o no es la monitorización. Y a veces hay casos "raros".

    Hay que asegurarse que la ip monitoreada responda bien a los ping y lo haga siempre por la WAN que toca.

    Status - Gateway

    Status - System logs - System - apinger

    Diagnostics - Command Prompt (o consola)

    cat /var/log/system.log | grep apinger



  • el internet sta funcionando haciendo pruebas con cada wan en forma independiente  .



  • Ya, pero tienes que mirar en el histórico de apinger qué pasa.


  • Rebel Alliance

    @ANTONY:

    el internet sta funcionando haciendo pruebas con cada wan en forma independiente  .

    Por favor, capturas de pantalla de:

    • System: Gateways

    • System: Gateway Groups



  • Hola buen dia recien ponde unas imagenes, pero dea qui aun momento comenzo a andar pero viendo los gateways una de las wan me sale sto q creo es muy alto en comparacion con la otra wan: Warning: Latency 1084.517ms.A q se debe .x siacaso le puse en monitor ip lps dns de google.Saludos.



  • Warning: Latency 1084.517ms.A q se debe .x

    Las causas pueden ser varias:

    • Mala conectividad con el punto que pingueas.
    • Autoprotección del punto que pingueas, reusando gran parte de las peticiones.


  • Bun dia compañeros aqui tengo unas imagenes de mi balanceador. el RTT de la wan2  sta con 271 ms. pero otras veces sube a 800ms o a 1000ms .pregunto es sto anormal…? y en la curren wan1  traficc el IN aveces consume mucho menos q el  IN curren de la wan2. x jemplo la wan1 el IN sta en 12kbs y el de la wan2 sta con 10 kbs. pero aveces cuando hago pruebas abriendo varias pag de videos...se ve q el in dela wan 2 consume mas kbs y el de la wan1 solo poquisimos kbs.Pregunto a q se deve sta diferencia.Desde ya muchas gracias x sus buenos consejos.




  • Buen dia atodos compañeros  acabo de crear una regla para el failover. esa regla para el failover  q recien acabe de crear deberia ir encima de la regla del balanceo o deberia ir abajo de la regla del balanceo.Desde ya muchas gracias x vuestra ayuda. Saludos.



  • Arriba en Documentación tenemos varias entradas sobre Agrupamiento de puertas (balanceo saliente).

    Resumo:

    • El tiempo de respuesta depende, lógicamente, de qué ip estés pingueando para la monitorización.
    • Balanceo incluye failover. La regla de failover tiene sentido para accesos https y en ese caso irá por delante.
    • No tendrás nunca dos gráficos en tiempo real iguales, pues las conexiones se van alternando (round robin). En todo caso tienes que mirar en los gráficos históricos.


  • Hola compañero bellera,cuando te dices q el tiempo de respuesta depende de la IP q se ste pingueando para la monitorizacion, a cual IP se refiere..? se refieres alos DNS q se ponen en monitor IP..? x siacaso vi un manual que en monitor IP ponen el gateway de su proveedor. Desde ya muchas gracias x la ayuda.Saludos.



  • Sí, a la IP de monitoreo que defines en cada gateway.

    No necesariamente tienen que ser DNS. Tienen que ser direcciones IP que tú sepas que contestan a ping.

    Continúa +- en http://forum.pfsense.org/index.php/topic,56583.0.html (Moderador) porque se plantea el caso que las ADSL sean dinámicas.


Locked