Problema com Failover - HELP



  • Pessoal boa tarde!
    Estou com um problema para o perfeito funcionamento do failover no meu servidor, hoje pela manhã adicionei o segundo link (wan2) no servidor, configurei o failover porém o link secundário fica como principal.
    Ja defini a WAN1 como default em system -> routing -> gateway.
    Cenário:
    Pfsense 2.2 release
    Firewall/proxy/DHCP/sarg
    3 placas de rede.
    Wan1 principal, link 50 MB pppoe
    Wan2 link de bkp 4MB
    1 Placa rede lan.
    Já configurei o grupo, failover, e está tudo aparentemente ok.
    Obs: link principal WAN1 é pppoe, link secundario adsl dinâmico, as duas internet estão funcionando perfeitamente.
    Alguem tem ideia do que possa ser? Tem algum problema o link principal ser pppoe?





  • @WTF_Cléio:

    Pessoal boa tarde!
    Estou com um problema para o perfeito funcionamento do failover no meu servidor, hoje pela manhã adicionei o segundo link (wan2) no servidor, configurei o failover porém o link secundário está ficando como principal.
    Ja defini a WAN1 como default em system -> routing -> gateway.
    Cenário:
    Pfsense 2.2 release
    Firewall/proxy/DHCP/sarg
    3 placas de rede.
    Wan1 principal, link 50 MB pppoe
    Wan2 link de bkp 4MB
    1 Placa rede lan.
    Já configurei o grupo, failover, e está tudo aparentemente ok.
    Obs: link principal WAN1 é pppoe, link secundario adsl dinâmico, as duas internet estão funcionando perfeitamente.
    Alguem tem ideia do que possa ser? Tem algum problema o link principal ser pppoe?

    System > advanced >Firewall NAT  marca a Disable reply-to on WAN rules
    system > advanced > Miscellaneous marca Allow default gateway switching

    Fail Over não é Tier 1 e 1 não !
    é 1 principal 2 Secundário
    Está com Monitoramento de gateway?

    Se não tiver, coloca 8.8.8.8 primeiro link e 8.8.4.4  segundo link.



  • JUnior, obrigado pela atencao.

    Achei o erro hoje pela manha, o IP estava errado do  monitor IP na WAN1.
    As configuracoes de failover TIER estao corretas, [unica coisa que est[a diferente do que voce me orientou a fazer eh esta alteracao: System > advanced >Firewall NAT  marca a Disable reply-to on WAN rules

    Nos teste que estou fazendo agora a tarde o failover esta se comportando bem, porem quando o segundo link assume algumas paginas apresentam erro, nao resolvem, estou verificando mas acho que e o squid.



  • Caro WTF_Cléio, seu failover está funcionando junto com o squid? Caso sim, me ajude informando como foi feito.

    O failover trabalha com a troca dos links, porém aqueles usuários que passam pelo proxy, não conseguem navegar.



  • vlcunes, at[e o momento nao tinha ciencia que o squid transparente nao funciona quando ocorre a troca dos links (pelo menos foi o que li em foruns ate o momento).
    Estou certo sobre est[a afirmacao? realmente nao funciona em modo transparente?



  • @WTF_Cléio:

    vlcunes, at[e o momento nao tinha ciencia que o squid transparente nao funciona quando ocorre a troca dos links (pelo menos foi o que li em foruns ate o momento).
    Estou certo sobre est[a afirmacao? realmente nao funciona em modo transparente?
    [/quote]

    Funciona.



  • Junior Andrade, poderia nos dar uma luz (mais uma), percebi que se reinicio o servi;o do squid, a internet funciona, navega normalmente com link de bkp ativo.
    Creio que seja alguma pequena configura;áo ja que voce disse que funciona..



  • Junior,

    Você sabe como como eu posso configurar failover com squid (não transparente) sem apresentar problemas? Se possível, me mande print.

    Configurei o failover, mas só funciona bem para os clientes que estão fora do proxy.



  • @vlcunes:

    Junior,

    Você sabe como como eu posso configurar failover com squid (não transparente) sem apresentar problemas? Se possível, me mande print.

    Configurei o failover, mas só funciona bem para os clientes que estão fora do proxy.

    Qual versão está usando?



  • Alterei as configuracoes seguindo o passo a passo que o Lcavalcante descreve nesta postagem:

    https://forum.pfsense.org/index.php?topic=63197.0

    mesmo assim nao funcionou aqui, configurei como load e somente failover mas nao navega quando link de bkp assume..



  • @WTF_Cléio:

    Alterei as configuracoes seguindo o passo a passo que o Lcavalcante descreve nesta postagem:

    https://forum.pfsense.org/index.php?topic=63197.0

    mesmo assim nao funcionou aqui, configurei como load e somente failover mas nao navega quando link de bkp assume..

    faz o que eu disse e renicie o PFsense.



  • Junior,

    A versão do PFsense que estou usando é 2.1.2 Release (i386).



  • @vlcunes:

    Junior,

    A versão do PFsense que estou usando é 2.1.2 Release (i386).

    eu to com a mais recente 64bits



  • Montei um ambiente virtualizado para continuar testando, realizei algumas configurações que ainda nao havia testado como por exemplo do amigo FelipeOrtega neste tópico: https://forum.pfsense.org/index.php/topic,37776.0.html

    …..e nada, continuo na saga, rs



  • Passei o sábado revirando o fórum atrás de soluções, e eis que achei algo que funcionou no meu ambiente virtualizado.

    Agora esperar até segunda pra fazer no cliente, confiante!

    link do tópico que utilizei, amigo Brenouni: https://forum.pfsense.org/index.php?topic=72174.0



  • Pessoal boa tarde!

    Realizei as configura;óes conforme o Brenouni passou no topico do link, porem ainda continuo com problema..

    Percebi o seguinte, quando derrubo o link principal, o de de bkp assume, e verificando as rotas, o link de bkp assume como sendo o default naquele instante, durante esse tempo (mais ou menos 60 seg.) as maquinas navegam normalmente, apos os 60 seg mais ou menos, o gw do link bkp some da tabela de roteamento e as maquinas param de navegar, fiz diversos testes e eh sempre assim.

    Ja testei o squid, squid3, e mesma coisa, o que percebi tambem eh que o servidor tmb fica sem acesso a internet, e so volta a internet (link de bkp) caso restarte o squid, altere qualquer coisa, volta..

    Testei o failover sem squid, (desinstalei o pacote) e funciona normalmente a troca dos links..
    Nao tenho mais ideia do que testar, alguma luz?






  • Estou usando a versão 2.1.2 release (i386) e sofro com o mesmo problema.