2-Clique na interface “WAN” para alterar suas configurações conforme o exemplo da figura logo
abaixo (Description: WAN1, IPv4 Configuration Type: DHCP).
5-Verifique o status dos Gateways configurados via DHCP nas interfaces WAN (Status/Gateways).
7-Digite no campo “Monitor IP” o endereço do servidor de DNS desejado para monitorar a
conexão em caso de falha. (O endereço IP deve ser capaz de responder a consultas ICMP)
8-Ainda na tela de edição do Gateway WAN1 clique em “Display Advanced” e selecione a opção
“Weight” para número 3, este será o Gateway principal.
9-Repita o processo de edição do campo “Monitor IP” para a WAN2_DHCP digitando outro
servidor DNS.
10-Ainda na tela de edição do Gateway WAN2 clique em “Display Advanced” e selecione a opção
“Weight” para número 1, este será o Gateway secundário.
Obs: Múltiplas conexões WAN configuradas no pfSense por padrão são consideradas iguais em
relação a velocidade, para otimizar o uso de conexões em relação a largura de banda disponível para
cada link podemos utilizar a opção “Weight” onde o número 3 configurado neste exemplo para o
Gateway principal disponibiliza um link de 30 Mbps e o número 1 para o Gateway secundário
disponibiliza um link de 10 Mbps. (ratio 3:1)
11-Clique em “Gateway Groups” e no botão “+Add” para configurar um grupo de gateways.
12-Edite as configurações do grupo de Gateways conforme a figura logo abaixo para habilitar o
modo “Load Balance” no pfSense.
Obs: Para identificar um Gateway que perdeu sua conectividade com a Internet é utilizado a opção
“Trigger Level” que especifica 4 possibilidades de modos para detectar falhas de conexão em um
link.
15-Acesse na interface Web “Firewall/Rules/LAN” e clique no botão “Add” para criar uma regra
para liberar todo o tráfego no Gateway Load Balance.
• Action: Pass
• Interface: LAN
• Address Family: IPv4
• Protocol: Any
• Source: LAN net
• Destination: any
• Description: LAN Load Balance
• Gateway: LOADBALANCE – DUAL WAN
16-Ainda na tela de configurações da regra de Firewall clique no botão “Display Advanced” e
selecione no campo “Gateway” o grupo de Gateways “LOADBALANCE – DUAL WAN”.
20-Faça uma simulação de falha de conexão desligando o roteador conectado na interface WAN1.
21-Faça uma simulação de falha de conexão desconectando o cabo de Internet do roteador
conectado na interface WAN1.
Obs: A prioridade sobre um Gateway é definida através do parâmetro “Tier” onde sempre o
número de menor valor será o Gateway principal, no exemplo configurado na figura logo acima o
Gateway WAN1_DHCP “Tier 1” é considerado de alta prioridade sendo utilizado como conexão
padrão e o Gateway WAN2_DHCP “Tier 2” é considerado como backup e só será utilizado em
caso de falha do Gateway principal.
24-Com o Grupo de Gateways criado siga os passos de número 15 a 16 para liberar o trafego NO
FIREWALL para o FAILOVER editando as opções “Display Advanced” e selecione no campo
“Gateway” o grupo de Gateways “FAILOVER – DUAL WAN”.