Squid3 y MultiWan
-
Hola buenas,
Tengo configurado pfSense para utilizar varios router WAN y funciona perfectamente: todas las peticiones que hago se van turnando entre los routers y en caso de que alguno falle no lo utiliza.
Mi problema viene porque tengo activado Squid3 y me he dado cuenta de que las peticiones HTTP que pasan a través de él sólo salen por el router que está configurado como puerta de enlace predeterminada en "rutas".Cuando hago pruebas entrando en la página https://www.pfsense.org/ip.php veo como tras un montón de peticiones la IP cambia al otro router, pero he estado haciendo pruebas descargando ficheros y todo el tráfico termina pasando por el router que hace de puerta de enlace predeterminada.
Buscando por google vi una opción muy buena y que funcionaba bien utilizando ACLS, pero tiene el defecto de que si se caía un router el proxy no lo ignoraba y por lo tanto algunas de las peticiones daban error de conexión:
https://forum.pfsense.org/index.php?action=thankyoupostlist;topic=66822.0;msg=374832También he estado probando con reglas de cortafuegos flotantes pero funciona mal, y poniendo las ACL para que las peticiones salgan por localhost termina haciendo lo mismo, enviar las peticiones por la puerta de enlace predeterminada.
¿Alguien ha conseguido configurar el Squid para que balancee el tráfico?.
¡¡Gracias!!
-
Hola,
He estado haciendo pruebas y veo cosas muy raras:
-
Cuando desactivo Sticky Connections el test de velocidad muestra la IP de la GW por defecto pero sin embargo utiliza ambas líneas dando como resultado la suma de ambas.
-
Cuando activo Sticky Connections el test muestra la misma IP de arriba (Default GW), pero sin embargo utiliza la otra línea para mandar los datos.
-
Si utilizo la dirección que digo en el primer post entonces la IP es la del otro GW que es el que se supone que está usando.
Tendría que hacer más pruebas, pero con sticky connections parece ser que el servidor se obceca en utilizar la puerta de enlace que no está como predeterminada y no veo tráfico en la otra.
Seguiré probando a ver si saco algo en claro…
-