Problema con la segunda WAN



  • Primero Hola a todos

    tengo un problema que se que ustedes saben pero no entiendo mucho ingles.

    Mi caso:

    tengo un PFsense 1.0B2

    y lo tengo con 3 NIC

    la primera es LAN
    la segunda es WAN1 (PPPOE) IP DINAMICA que esta funcionando a la perfeción
    la tercera  es WAN2-OPT(DYnamic) IP DINAMICA y es ella la que no se como configurar.

    la idea es que un sector de mi lan funcione solo con la WAN2.

    en estos momentos en mi router aparece que la WAN2 esta conectada con el ISP

    Que IDEA ME DAN?

    de antemano gracias infinitas



  • Mira para que ciertas IP's de la LAN salgan por WAN1 y que otras IPs salgan por WAN2, deberias crear un alias para las IPs que saldran por WAN y uno mas para las IP`s que saldran por WAN2, esto de los "Alias" para mayor comodidad, ahora para direccionar cada alias hacia tus routers debes configurar en "Rules" el origen, es decir, uno de los "Alias" y decirle que su puerta de enlace sera WAN1 y para el segundo "Alias" deberas de poner la puerta de enlace WAN2.

    En lo personal te recomendaria que si estas utilizando dos enlaces a internet, le hecharas un vistaso a "LoadBalancing y Failover" es muy util cuando uno de los enlaces a internet llega a fallar

    http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing



  • Gracias compa.

    Pero lo que no logro hacer es navegar por la WAN2

    y tengo dudas sobre mi version de PFSENSE.

    Si quieren me pueden agregar a su MSN nos_elmoro@hotmail.com

    Esta es mi idea que no me resulta
                    |



  • ¡Hola!

    Yo guardaría la configuración de pfSense en lugar seguro y haría un upgrade, por empezar. Hablas de 1.0 y pfSense está ya por la 1.2 …

    Tu topología de red parece bastante normal y no tendrías por qué tener problemas ...

    Saludos,

    Josep Pujadas



  • Dos cosas se me ocurren que te pueden estar dando problemas.

    1.- No puedes tener wan1 y wan2 con ppoe, esto no es soportado, de hecho no es soportado en OPT solo en WAN.
    2.- Si tienes squid instalado, en modo transparente o usas el proxy en los PCs, todo el trafico se ira por la wan1, squid no soporta multiwan.

    Saludos
    Alfredo



  • Yo creo que por ahy va, ya que la conexion OPT que me ofrese no tiene para WAN PPPOE y por DHCP ISP no reparte conexion como lo hace la WAN1



  • La solucion para eso es que intercales algún otro router entre el ADSL y el Pfsense, puede ser un linksys o algo así y este le de una IP fija a la interfaz OPT.

    ISP1(ADSL-PPOE)–-----------+------------+             
                                              |  PFSENSE  |---(LAN)--------
    ISP2(ADSL-PPOE)--(ROUTER)--+------------+

    Creo que n la siguiente version 1.3 se soportara multi ppoe.

    Saludos
    Alfredo



  • Si, al parecer esa es la solucion, pero la verdad pense que PFsense lo podia hacer todo, y no entiendo para que da opcion de de una conexion OPT si lo unico que va a hacer es un repetidor con ella. ???



  • ¡Hola!

    Me había pasado por alto que tenías dos PPPOE …

    En http://forum.pfsense.org/index.php/topic,3859.0.html se pregunta cómo modificar mpd.conf para soportar dos PPPOE ... Si no lo he entendido mal puede llegarse a hacer vía consola ...

    pfSense emplea http://mpd.sourceforge.net/ para PPPOE

    En un pfSense 1.2-BETA que tengo a mano:

    #  /usr/local/sbin/mpd -v
    Version 3.18 (root@builder6.pfsense.com 13:56 13-Feb-2007)
    

    O sea que con la documentación de MPD y la consola SSH igual puedes obviar la limitación que tiene la interfase gráfica de pfSense.

    Saludos,

    Josep Pujadas



  • ISP1(ADSL-dynamic ip)–-----------+------------+             
                                                    |  PFSENSE    |---(LAN)--------
    ISP2(ADSL-PPPOE      )-------------+------------+

    Tengo una con PPPOE y otra con dynamic ip, puedo cambiarlas de posicion, el problema es que:

    1.-no puedo poner pppoe en la wan2 (ya sabemos por que)
    2.-con el ISP 2 en la wan2 conecta al isp, pero no reparte intenet.

    Si la wan2 pudiera hacer lo mismo que la wan1, a cada una la pondria en diferente rango  y los pc clientes los apunto por la wan deseada y se acabaria el problema.

    que pasa por el IS2 yo en el router pongo (wan1) tipo de conexion (dynamic ip) y funciona todo bien, pero en la wan2 no tengo esa opcion.

    Este tema me crea un poco de rabia ya que creo que entiendo bastante sobre esto, pero aun asi me la gano, me gustaria saber que harian ustedes, por que la idea no es llenar de router's.

    PFsense para mi es lo mejor que se a inventado pero tiene sus falencias.(nada es perfecto)



  • ¡Hola!

    Si empleas DHCP en OPT1 de pfSense (tu WAN2), http://www.bellera.cat/josep/pfsense/imatges/interfaces_WAN1_1.gif (Type en General configuration).

    ¿qué sale en el desplegable de Gateway al editar una regla del cortafuegos para la LAN?

    El campo Gateway sirve precisamente para ir por una WAN u otra. Pero no tengo claro qué presenta pfSense en el campo Gateway cuando las WANs están configuradas con DHCP … No se me ha dado el caso ...

    Saludos,

    Josep Pujadas



  • Yo tengo una configuracion bastante parecida, ambas con PPOE, y la unica solución fue intercalar un router y mostrarle una IP fija a Pfsense en OPT1.
    En cuanto al Gateway que se muestra, en WAN1 donde tengo PPOE no muestra nada, en OPT1 me muestra la IP FIJA de router. Sin embargo todo funciona bien, excepto que no puedo definir ninguna regla para derivar tráfico especificamente a WAN1.

    Gateways visibles: default(?? no se adonde apunta), 10.10.164.1(router en opt1), LoadBalance, WAN1FailsToWAN2, WAN2FailsToWAN1

    Saludos
    Alfredo



  • ¡Hola!

    Gracias por tu aportación …

    Gateways visibles: default(?? no se adonde apunta)

    Default apunta a la WAN, que es la salida por defecto …

    Saludos,

    Josep Pujadas



  • En definitiva, problema lo tengo con la conexion adsl Dynamic ip en la WAN2(OPT) que no tiene nada de diferente que cuando la conecto en la WAN1.Tecnicamente no se el motivo y al parecer soy la unica persona que lo tiene.

    Y que en realidad no es nada del otro mundo.


Log in to reply