Group Gateway com Link remoto



  • Estou com problema para montar um Failover com link remoto.
    Segue o cenário:
    ____________              _____________   
    |MATRIZ      |            |FILIAL          |
    |                |            |                  |
    |    PF1        |            |    PF2          |
    | LAN1        |          LAN2        |
    | WAN1 -> INTERNET |  |                  |
    | BKP
    __________|  |  WAN2 -> INTERNET
    ||              |_|

    REDE MATRIZ:
    LAN1:      172.31.0.254/16
    WAN1:    200.200.200.200
    WANGW1: 200.200.200.201
    BKP:        ?
    BKPGW:    ?

    REDE FILIAL:
    LAN2:      172.32.0.254/16
    WAN2:    220.220.220.220
    WANGW2: 220.220.220.221

    Group Gateway LINK_FAILOVER:
    Tier 1: WANGW1
    Tier 2: BKPGW

    A conexão entre a Matriz e a Filial é feito por link de rádio.

    Eu gostaria saber se é possível e como montar o Failover com Link remoto?

    Desde já, obrigado!



  • @regimelo:

    Eu gostaria saber se é possível e como montar o Failover com Link remoto?

    Desculpe, mas não entendi completamente o problema.

    O que você quer dizer com "montar o Failover com Link remoto"?

    Abraços!
    Jack



  • Link remoto eu me refiro a saída para a internet pela Filial. Então caso link da Matriz cair, com o Failover montado, automaticamente a saída para a internet seria direcionado para a Filial.

    Obrigado



  • Você esta utilizando vpn?
    Caso sim o conceito seria o seguinte.
    Quem conecta na matriz é a filial e não o inverso.
    Se for openvpn se não me falhe a memoria tem como você defenir 2 ip, caso o primeiro não conecta ele passa a utilizar o segundo.
    Mas e possivel realizar failover mas ainda não implementei isso.



  • Não estou utilizando VPN.

    Obrigado.



  • @regimelo:

    Não estou utilizando VPN.

    Então… implemente uma VPN e inclua o gateway num grupo de gateways em failover no pfSense da Matriz.

    Mas cuidado com a performance e o impacto sobre o link de dados da filial.

    Abraços!
    Jack



  • Vou montar o ambiente de teste.

    Obrigado pela dica.


Locked