sexta-feira, julho 05, 2013

Configurando Failover no Pfsense

Cenário:
Uma rede LAN e dois links WANs.
Inicialmente configuro os Gateways: System – Gateways.
No exemplo abaixo tenho dois Gateways, um é o default:


O “Monitor IP” é um endereço IP que o Pfsense monitora, efetuando consultas ICMP, caso ele não consigo obter resposta é ativado a política de Failover, no meu caso o “Monitor IP”, é meu “Gateway” WAN.


O segundo passo é certificar-se que você possui um DNS configurado para cada Gateway, System - General Setup:

Em System - Routing aba Groups é necessário criar um Gateway Group, só assim é possível configurar o Failover:



Defini o Gateway G como o gateway com maior prioridade "Tier 1" e o Gateway O "Tier 2", se o Gateways tiverem a mesma prioridade o PfSense vai trabalhar balanceando a carga entre os links.

Feito os procedimentos acima é necessário configurar as "Rules" do Firewall, Firewall - Rules seleciona a rede LAN, edito a regra ou regras, em opções avançadas seleciono o Gateway Group criado anteriormente:


Pronto esses são os passos para configurar o Failover no Pfsense, os procedimentos foram efetuado no Pfsense 2.0.3. efetuei um teste desconectando a placa de rede do "Gateway G', o "Gateway O" assumiu de forma transparente e rápida.

Nenhum comentário: