4 WAN + Squid



  • Como me fue imposible hacer funcionar Pfsense multiwan + squid en un solo PFsense, lo hice com dos servidores como sigue:

    +WAN1–----------+                                  10.10.155.1    10.10.155.2                                          192.168.1.1 
              +WAN2------------+    +------------------------------+          +-----------------------------------------------+
    ISP---+ (InternetMW)    +---+    PfSense - MultiWAN    +--------+  PfSense + Squid +SquidGuard (VM)    +-------------------LAN
              +WAN3------------+    +------------------------------+          +-----------------------------------------------+
              +WAN4------------+          BOX1                                                          BOX2

    En el BOX1 con PfSense 2.2.4 conecte los 4 WAN con ADSL PPPoE todos al mismo ISP, pero puse un router en cada uno para que me dieran distintas IPs ya que leí en el foro que si daban la misma IP eso podría dar problemas, con los 4 WAN arme un grupo InternetMW todos en Tier 1 y con el mismo peso.

    Luego BOX 2 instalé PFSense+Squid+Squidguard en una máquina virtual usando Proxmox KVM, el servidor físico tiene solo una tarjeta, pero configure 2 interfaces con distintas subredes en modo bridge.

    Todo funcionó a la primera, pero la velocidad es horrible, muchas páginas no se cargan y squid da errores de time-out, otras se abren sin mayor problema, lo curioso es que después de esperar un buen rato algunos sitios se abren y luego navego en el mismo abriendo distintas páginas en forma casi normal.

    ¿Alguien ha hecho una instalación parecida, Alguna idea de que puede estar mal?

    Gracias



  • Cual fue el problema por el que no pudiste utilizar 4wan+pfsense ?

    Para virtualizar, yo utilzo xen, consume muy pocos recursos del servidor para funcionar y funciona a las 1k maravillas, me da que tu problema va por ahi….

    Otra cosa q se me ocurre, dns.

    Puede que necesites un routeo entre los 2 pfsense



  • Gracias,

    Ya lo hice funconar bien, era un problema de definicion de rutas.