Problema com rotas e failover



  • Companheiros,

    Seguinte: Atualmente tem um servidor PFsense (2.1.2-RELEASE (i386)) que funciona como Firewall e proxy (squid\squidguard). Tem 3 portas no servidor, sendo dois links de entrada (GVT\NET) e uma porta LAN.  Esses links de entrada estão em FAILOVER (NET tier1 - GVT tier 2). Coloquei alguns endereços IP para passar por fora do proxy através de aliás. Para alguns Ips liberados (sem passar pelo proxy), às vezes tenho problema com alguns site, principalmente aqueles que passo pela tela de login. SO te abre, mas após autenticar, não funciona (SITE INSDISPONIVEL). Isso só ocorre com o link da NET, se mudo a rota e coloco o link da GVT, funciona normal. O Estranho é, se eu continuo pela NET mas nO BROWSER coloque o endereço e porta do proxy, esse site abre, autentica e funciona normal.

    OBS - O LINK DA GVT AUTENTICA PPPOE NO PFSENSE E O DA NET EU RECEBO DHCP.

    Outra questão: algumas vezes tentei acessar o servidor pela interface web mas dar a seguinte mensagem: HTTP 403

    Alguém já teve esses problemas?



  • Só reforçando, quando a interface WEB para de funcionar, eu entro via terminal e restart a interface WEB.

    Além disso, minha rota é default é a NET, às vezes quando testo os clientes estão saindo com a GVT. Reinicio o servidor e a NET volta a ser default.



  • Olá!

    Alguém já passou por isso antes?



  • No forum existem vários posts sobre fail over que passa para o link de backup mas não retorna para o principal depois da situação normalizada.

    Com relação aos sites, parece ser mais uma questão de cache, do próprio squid ou de balanceamento apesar da descrição dizer que a configuração dos links estar em Fail over e não loadbalance.

    Sugiro usar o firebug do firefox habilitado na aba rede para ver o que acontece com cada url que o site chama.



  • Pessoal,

    Aparentemente o problema foi resolvido. Revisei as configurações do failover e estava faltando alguns detalhes.



  • @vlcunes:

    Pessoal,

    Aparentemente o problema foi resolvido. Revisei as configurações do failover e estava faltando alguns detalhes.

    Teria como você deixar aqui o link usado(material) para revisar o failover ???

    Att,


Log in to reply