PFSense 2.1.5 em VMWare ESXi 5.5 - LB e FailOver com 3 gateways na mesma LAN
-
Pessoal, bom dia! Sou novo com PFSense, mas antigo na área de redes. Estou precisando da ajuda de vocês.
Tenho um cliente que possui o seguinte cenário:
-
GW01: 10.200.2.250/24 (512Kbps MPLS) (não posso alterar este gateway, pois faz parte de uma rede corporativa e diversos sistemas só funcionam através dele)
-
GW02: 10.200.2.251/24 (04Mbps ADSL) (Configurei o modem da OI para um IP na mesma faixa de rede da LAN, pois configurado como Interface WAN e IP 192.168.0.1 não funcionava de jeito nenhum)
-
GW02: 10.200.2.252/24 (04Mbps ADSL) (Configurei o modem da OI para um IP na mesma faixa de rede da LAN, pois configurado como Interface WAN e IP 192.168.1.1 não funcionava de jeito nenhum)
Instalei o PFSense 2.1.5 x64 em uma máquina virtual com 08Gb de RAM e 30 de HD.
Configurei as interfaces corretamente, cada uma em seu VSwitch e tentei configurar utilizando duas interfaces para WAN utilizando os dois links ADSL (lembrando que o Gateway 01 já faz parte da LAN e não posso alterar), porém não funcionou! As máquinas só saiam pelo GW01 e todo teste de conexão nas interfaces wans falhavam.
Passada essa situação acima, consegui contornar o problema atribuindo IPs dos ADSLs na minha LAN e removendo as duas interfaces WANs que eu havia criado no PFSENSE, portanto ficou:
–-----> GW01 10.200.2.250
1 placa de rede apenas -> LAN 10.200.2.0/24 -------> GW02 10.200.2.251
-------> GW03 10.200.2.252Dessa forma configurei o FailOver(ainda sem LB) coloquei Tier 1: GW02 / Tier 2:GW03 / Tier 4: GW01 (pois tem menos largura de banda) e configurei regras para as portas e IPs utilizados pelos sistemas internos para sairem através do GW01 e o mesmo funcionou corretamente, configurei as portas HTTP,HTTPS e DNS para utilizarem o gateway do FailOver, porém percebi que as conexões estão caindo e com delay enorme para carregar as páginas.
Além disso até mesmo os sistemas que precisam utilizar o GW01 da rede corporativa não estão segurando as conexões. Por exemplo: Um sistema que utiliza apenas a simples porta TELNET 23, ele conecta normalmente, mas durante a sua utilização ele dá um erro de conexão timeout e cai.Alguém tem alguma ideia de como solucionar isso? Já tentei de diversas formas e aidna sem sucesso. Amanhã tentarei instalar o módulo VMWare tools para ver se tem algo haver.
Se não funcionar, estou pensando em colocar um mikrotik, pois já to ficando careca de tanto tentar. =´( -