Escolar Documentos
Profissional Documentos
Cultura Documentos
0
PauloRoberto
10comments
SegueaseguiroprocedimentoefailoveraplicadonoPFSense2.0.0.Ocenrioutilizadocom2
conexescomainternet(WAN)eapenas1conexoderedelocal(LAN).
Observao.:Oservidorpossui3placasderede,2conectadasainternete1conectadaarede
interna.Nainstalaoeudefiniapenas1wane1lan.Asegundaplacawanserconfiguradaabaixo.
VamosiniciarativandoasegundainterfaceWAN.Vem:Interfaces>Assign
CliquenoBotoAdd:
ImediatamenteoPFSensevaiadicionarainterfacerestante.AgorabastaclicaremSave
Agoravamosativarerenomearainterfaceparaevitarconfuso.VemInterfaces>OPT1
CliqueemEnableInterface,AltereocampoDescriptionparaWAN2,definaotipodeconexo
emTypeparaDHCPecliqueemsalvar.
AgoraprecisamosdefinirosendereosdeservidoresDNS,paraissovamosnomenuSystem,
opoGeneralSetup:
PreenchaoscamposcomoseusservidoresDNSdecadaprovedordeacessoedefinaarespectiva
interfacedeconexo,oufaacomoeuedefinaosservidoresDNSdogoogleparacadainterface:
8.8.8.8WAN
8.8.4.4WAN
8.8.8.8WAN2
8.8.4.4WAN2
Agoravamosiniciaroprocessodeconfiguraodofailoverpropriamente.VamosdefinirumGrupode
gateways,paraissovemSystem>Routing:
confirmenaabaGatewaysqueosgatewaysdasinterfacesWANeWAN2estopreenchidos.
AgoraentrenaabaGroupsecliquenobotoAdd:
Preenchaoscamposdaseguinteforma:
GroupName:Multilan
Gatewaypriority:
*Tier1WAN
*Tier2WAN2
triggerLevel:PacketLoss
DepoisdissobastaclicaremSave.
DepoisdessespassosvamosasconfiguraesdeFirewall.VemFirewall>Rules:
EntrenaabaFloatingecliquenobotoAddnewrule:
Preenchaoscamposdaseguintemaneira:
Action:Pass
Interface:SelecioneWANeWAN2
Direction:Out
Protocol:TCP
Source:Any
Destination:Any
DestinationPortRange
*From:HTTP
*To:HTTP
DesaabarraderolagematAdvancedFeatures,CliquenobotoAdvancednaopoGatewaye
selecioneMultilan:
SalveevparaFirewall>NAT:
VparaaguiaOutboundemarqueaopoManualOutboundNATrulegenerationesalve.As
regrasabaixoiroaparecernasuatela:
Vamosadicionarduasregras.CliquenobotoAddepreenchaosseguintescampos:
Interface:WAN
Protocol:Any
Source:Any
Destination:Any
Translation:Interfaceaddress
ecliqueemsalvar.
RepitaoprocedimentocriandonovaregrasalterandoainterfaceWANporWAN2:
Oresultadoseratelaabaixo:
Pronto,ofailoverjestarfuncionando.Agorasnosrestatestareconfirmarqueeleestrealmente
OK.