Balanceo de carga entrante



  • Buenas tardes, hace un tiempo atrás configure un un firewall con balanceo de carga saliente  dos ISP, esto lo hice siguiendo las instrucciones de https://forum.pfsense.org/index.php?topic=56591.0 la configuración a funcionado muy bien para la salida de los usuarios, Pero como todo no puede ser tan bonito apareció un nuevo requerimiento y no se como hacerlo. Lo que se necesita ahora es poner un servidor web dentro de la lan, pero que sea accesible por los dos ISP, ya sea como fail over o balanceo de carga, es decir que http://www.ejemplo.com sea accesible por cualquiera de los dos ISPs. No se me ocurre como solucionar el problema, busque en internet y en este foro pero no encuentro un camino a la solución. Cualquier idea o ayuda es bienvenida.

    Muchas gracias



  • ¿son estáticas las IP vdd?



  • @ZAC:

    ¿son estáticas las IP vdd?

    Si las dos son estaticas



  • ¿lo que necesitas es que tu dominio sea visible del exterior desde afuera?, la vdd espero no enredar, no lo he hecho nunca, y no se si pueda, solo es mi idea vale.

    los dominios miran a un DNS no?, ¿no puede mirar uno a una IP, y otro a otra IP, osea colocar los DNS del dominio, bueno pienso que podría ser :P

    ¿como tienes todo?, como esta tu web, tu dominio apunta a un DNS que esta dentro?, ¿o como? :S



  • @ZAC:

    ¿lo que necesitas es que tu dominio sea visible del exterior desde afuera?, la vdd espero no enredar, no lo he hecho nunca, y no se si pueda, solo es mi idea vale.

    los dominios miran a un DNS no?, ¿no puede mirar uno a una IP, y otro a otra IP, osea colocar los DNS del dominio, bueno pienso que podría ser :P

    ¿como tienes todo?, como esta tu web, tu dominio apunta a un DNS que esta dentro?, ¿o como? :S

    Efectivamente mi servidor de dominio es visible desde afuera, es Bind 9. Según lo que he visto por ahí, es posible crear un registro A varias veces, apuntando al mismo nombre y distinta  IP Publica por ej
    www        A          1.1.1.1
    www        A          2.2.2.2

    Pero con esto no soluciono el problema porque si el ISP que tiene la IP 1.1.1.1 cae, y el DNS resuelve algunas consultas con esa IP el sitio no sera visible para esos cliente. Es decir con esto logro balanceo de carga entrante cuando mis dos ISPs estén operativos pero no Failover cuando uno de ellos falle.



  • Se me ocurre una solución sencilla.

    En tu www.ejemplo.com. que el index realize una verificacion de conexion hacia la primera Ip, y en caso de estar disponible redireccione la pagina  por este servidor, en caso de que no este disponible, la mande por el otro servidor, ya nada mas configuras el nateo en tu pfsense por las dos ip publicas hacia la misma ip lan.



  • @joacim:

    Se me ocurre una solución sencilla.

    En tu www.ejemplo.com. que el index realize una verificacion de conexion hacia la primera Ip, y en caso de estar disponible redireccione la pagina  por este servidor, en caso de que no este disponible, la mande por el otro servidor, ya nada mas configuras el nateo en tu pfsense por las dos ip publicas hacia la misma ip lan.

    Gracias, me parece una buena idea.
    Igual voy a darle unas vueltas mas al tema, estoy seguro que a nivel de red y de DNS se puede hacer algo. Alguien con conocimientos de balanceadores F5 por aquí?


Log in to reply