Equilibrage de charge



  • Bonjour,

    Je suis administrateur réseau dans mon entreprise et je souhaite faire de l’équilibrage de charge avec pfsense.
    J'ai installé un petit serveur avec pfsense et nous avons 2 liveboxs seulement le résultat n'est pas celui que j'attendais.
    Je souhaite que le trafic internet soit réparti sur les 2 connections et pas que le trafic soit réparti si une des box ne répond pas.

    Merci d'avance



  • Est-ce normal que l'interface WAN indique Gathering data?

    Merci d'avance



    1. Pour faire de l'équilibrage il faut créer un Gateway Group, qui utilisera vos deux gateway en tier1, puis utiliser ce Gateway Group comme gateway dans la règle de firewall vous permettan de surfer.
    2. L'interface est en gathering data car elle n'a pas d'IP de monitoring de configurée (le champ monitor est vide).


  • L'interface Wan avait la même ip de monitoring que l'interface Wan2…*
    L'équilibrage de charge est maintenant actif.
    Dernière petite question/problème:

    Lors de la déclaration de la TVA (sur le site cfspro.impots.gouv.fr) au bout de quelques secondes/minutes le site demande de se reconnecter à cause d'une trop longue durée d'inactivité.
    La connexion à du basculer sur l'autre passerelle...
    Est-il possible de forcer un site précis à emprunter une passerelle définie? (Dans les règles du firewall je suppose mais je ne peut uniquement saisir une ip de destination, pas une adresse ou domaine)



  • Dans System/advanced, avez vous cocher l'option "Sticky session" ?
    Sinon, pour les sites en SSL, si le stycky session ne fonctionn pas, il faut vous faire une regle qui utilise un pool de gateway en mode failover uniquement pour la sortie sur le TCP/443 (https).



  • Je vais activer l'option Sticky session =)

    Effectivement beaucoup de site sont en SSL (https) dois-je faire une règle pour que tout le flux https passe sur une seule box?


Log in to reply