Escolher navegação através de WAN



  • Bom dia amigos, tenho aqui na empresa o pfsense que faz toda navegação, tenho 1 link netvirtua por onde sai toda navegação e um outro link dedicado da OI que está funcionando e configurado porém sem navegação. Quero direcionar todo o tráfego de internet de um determinado IP ou uma aliase de IPs para o link da OI, mas voltar para o netvirtua quando eu quiser. Já tentei fazer um NAT onde o source seria o ip desejado mas não funcionou. Alguém pode dar um help?



  • @alanflanker:

    Bom dia amigos, tenho aqui na empresa o pfsense que faz toda navegação, tenho 1 link netvirtua por onde sai toda navegação e um outro link dedicado da OI que está funcionando e configurado porém sem navegação. Quero direcionar todo o tráfego de internet de um determinado IP ou uma aliase de IPs para o link da OI, mas voltar para o netvirtua quando eu quiser. Já tentei fazer um NAT onde o source seria o ip desejado mas não funcionou. Alguém pode dar um help?

    Simples.

    1 - Crie um ALIAS com os IPS que você quer que utilizem preferencialmente o OI.
    2 - Crie um grupo de Gateways em SYSTEM > ROUTING > GROUPS.  Coloque o OI DEDICADO como TIER1 e o NETVIRTUA como TIER2 e salve.
    3 - Basta criar uma regra de Firewall em sua interface LAN no topo das demais com a ação PASS, protocol = any, source= O Alias que você criou, destination=Any.  Nesta mesma tela clique em advanced features na opção gateway, escolha o grupo que você criou e pronto.



  • Olá victorfmaraujo,

    Dessa forma eu passo a ter redundância de internet correto?

    Grato.



  • @alanflanker:

    Bom dia amigos, tenho aqui na empresa o pfsense que faz toda navegação, tenho 1 link netvirtua por onde sai toda navegação e um outro link dedicado da OI que está funcionando e configurado porém sem navegação. Quero direcionar todo o tráfego de internet de um determinado IP ou uma aliase de IPs para o link da OI, mas voltar para o netvirtua quando eu quiser. Já tentei fazer um NAT onde o source seria o ip desejado mas não funcionou. Alguém pode dar um help?

    Funcionou Victor, entrei no speedtest.net e bateu certinho a velocidade e ping da OI, porém em qualquer desses sites que eu entro o ip aparece da Net Virtua.



  • Porém testei no rjnet e http://www.minhaconexao.com.br/ e a velocidade fica do netvirtua. Mas aqui mesmo vendo o tópico do forum está aparecendo o ip da OI.



  • @alanflanker:

    Porém testei no rjnet e http://www.minhaconexao.com.br/ e a velocidade fica do netvirtua. Mas aqui mesmo vendo o tópico do forum está aparecendo o ip da OI.

    Vá até o computador que você colocou no Alias para utilizar o FailOver e acesso o site www.meuip.com.br.

    A regra só será aplicada aos computadores contidos no ALIAS



  • @victorfmaraujo:

    @alanflanker:

    Porém testei no rjnet e http://www.minhaconexao.com.br/ e a velocidade fica do netvirtua. Mas aqui mesmo vendo o tópico do forum está aparecendo o ip da OI.

    Vá até o computador que você colocou no Alias para utilizar o FailOver e acesso o site www.meuip.com.br.

    A regra só será aplicada aos computadores contidos no ALIAS

    Onde acho esse FailOver? O computador que eu quero já está no alias criado.



  • @alanflanker:

    @victorfmaraujo:

    @alanflanker:

    Porém testei no rjnet e http://www.minhaconexao.com.br/ e a velocidade fica do netvirtua. Mas aqui mesmo vendo o tópico do forum está aparecendo o ip da OI.

    Vá até o computador que você colocou no Alias para utilizar o FailOver e acesso o site www.meuip.com.br.

    A regra só será aplicada aos computadores contidos no ALIAS

    Onde acho esse FailOver? O computador que eu quero já está no alias criado.

    Allan, se vc não quiser fazer criar o grupo tem uma outra opção que eu uso e dá certo!
    1 - Crie uma ALIASES com is Ips que vc quer (ex: Rota_OI);
    2 - Em Firewalls -> Rules, criar uma regra na LAN (interface onde estão os IPs cadastrados no Aliases) - Action:PASS, Protocolo: sua escolha (any) - Source type: Single hoste or Aliases - Address: O aliases que você criou (Rota_OI), Destination: any.
    3 - Ainda em Firewall, vá na opção Advanced features - Gateway e escolha a Wan da OI.
    4 - Salvar, aplicar e testar.

    obs: Quando quiser retornar para o NetVirtua é só mudar a regra de Firewall. Mas se você quer fazer o FailOver siga os passos 1 e 2 do victorfmaraujo e na opção  Advanced features - Gateway e escolha o grupo de gateway (Failover) que vc criou!

    Funciona comigo.



  • Já fiz tudo isso, mas parece que algumas portas estão saindo pela netvirtua. La em firewall já mudei o gateway para o que criei no grupo e o próprio gateway da OI, mesmo assim não está 100%. Uso o squidguard aqui, influencia em alguma coisa?



  • @alanflanker:

    Já fiz tudo isso, mas parece que algumas portas estão saindo pela netvirtua. La em firewall já mudei o gateway para o que criei no grupo e o próprio gateway da OI, mesmo assim não está 100%. Uso o squidguard aqui, influencia em alguma coisa?

    Seu gateway de saída não é o criado no grupo. Você especificará o da OI.
    TEsta e posta aki.



  • Olá pessoal, sou novo aqui no forum e estou com o mesmo problema, tenho 2 interfaces wan e gostaria que um determinado ip da minha rede lan utilizasse outro gateway, fiz seguindo os procedimentos desse post mas mesmo assim não foi.


Log in to reply