Escolar Documentos
Profissional Documentos
Cultura Documentos
CONTATO@DATAUNIQUE.COM.BR (mailto:contato@dataunique.com.br)
LIGUE AGORA: (62) 3932-2512 (tel:+556239322512)
(HTTPS://BLOG.DATAUNIQUE.COM.BR/)
Informações importantes
Neste tutorial estaremos demostrando a forma simples de como realizar uma Alta Disponibilidade
(https://dataunique.com.br/solucoes-banco-de-dados-alta-disponibilidade) entre dois pfSenses (HA – High
Availability), onde é realizado uma redundância entre os mesmos, a m de aumentar a disponibilidade e segurança
da rede, visto que aumenta tolerância a falhas.
Tendo o cenário onde você possua apenas um link de internet e dois servidores rewall
(https://dataunique.com.br/solucoes-seguranca-corporativa- rewall-proxy-e-vpn), iremos necessitar que cada
servidor tenha três interfaces de rede.
Interface 01 – WAN
Interface 02 – LAN
Interface 03 – SYNC
Informações Iniciais
Serão necessárias 3 faixas de rede diferentes.
3 IP’s disponíveis para a WAN, sendo um para cada servidor e um terceiro para ser usado como IP Virtual;
3 IP’s disponíveis para LAN, sendo um para cada servidor e um terceiro para ser usado como IP Virtual;
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 1/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 2/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Para ambos, faça a con guração de acordo com os IP’s livre adotados, no caso do PRIMÁRIO: 10.0.0.1 e do
SECUNDÁRIO: 10.0.0.2, ambos com máscara de rede /24
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 3/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Após con gurado a interface SYNC, navegue para: Firewall >> Rules >> Sync
Adicione a regra e con gure-a seguindo os passos:
Action: PASS
Interface: Sync
Address Family: IPv4
Protocol: Any (liberando tráfego de todo tipo de protocolo)
OBS: Caso queira algo mais restritivo basta liberar apenas o protocolo CARP, faça isso nos dois pfSense
(https://www.pfsense.org/)’s.
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 4/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Em pfsync Synchronize Peer Ip: Insira o IP da placa SYNC do Secundário, que é quem irá receber a
sincronização.
Repita o mesmo IP em: Synchronize Con g to IP.
Remote System Username: usuário do pfSense que irá receber a sincronização (Secundário)
Remote System Password: Senha do pfSense que irá receber a sincronização (Secundário)
Select Options to Sync: Nesta etapa, será marcado TODOS os serviços que irão realizar sincronização entre os
pfSense (https://www.pfsense.org/)’s.
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 5/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Realizado os procedimentos acima, vá até a Aba Firewall >> Virtual IP’s, adicione uma regra:
Con gurando a primeira regra de WAN:
Type: CARP
Address Type: Single Address
Address: Utilize um TERCEIRO IP WAN disponível na rede, gateway /24
Virtual IP Password: Por padrão, o mesmo do pfSense
Adversiting Frequency: Essa opção determina se você é o Primário (Master) ou secundário (Slave), no caso,
como estamos con gurando o Primário, a con guração é: Base 1 | Skew 0
Save
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 6/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Realizando todo o passo a passo acima, tecnicamente está funcionando a Alta Disponibilidade (HÁ) entre os
pfSense’s.
Para testarmos a funcionalidade:
Vá em: Status >> Carp (FailOver)
No pfSense Principal, aparecerá em baixo dos status das duas redes criadas (WAN e LAN) a descrição “MASTER”,
enquanto no pfSense Secundário aparecerá “BACKUP”.
Note que, mesmo realizando as con gurações no Master, no Slave também aparecerá as placas de rede e a
descrição “BACKUP”
Qualquer con guração realizada dentro do escopo que foi con gurada parar sofrer Sincronização, será repassada
ao Secundário.
Comments
I really appreciate this post. I¡¦ve been looking all over for this! Thank goodness I found it on
Bing. You have made my day! Thank you again
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 7/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
(https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-
servidores/#comment-58)
O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *
Comentário
Nome *
E-mail *
Site
PUBLICAR COMENTÁRIO
Pesquisar
Digite aqui...
Tópicos
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 8/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Migrar banco de dados Oracle File System para o ASM usando RMAN
(https://blog.dataunique.com.br/migrar-banco-de-dados-oracle- le-system-para-o-asm-usando-rman/)
Categorias
Antivírus (https://blog.dataunique.com.br/category/antivirus/)
Equipamentos (https://blog.dataunique.com.br/category/equipamentos/)
Lab (https://blog.dataunique.com.br/category/lab/)
Licenciamento (https://blog.dataunique.com.br/category/licenciamento/)
Notícias (https://blog.dataunique.com.br/category/noticias/)
Oracle (https://blog.dataunique.com.br/category/oracle/)
Terceirização de TI (https://blog.dataunique.com.br/category/terceirizacao-de-ti/)
TAGS
Oracle (https://blog.dataunique.com.br/tag/oracle/)
Terceirização de TI (https://blog.dataunique.com.br/tag/terceirizacao-de-ti/)
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 9/10
19/08/2019 pfSense: High Availability (HA) – Alta Disponibilidade entre dois servidores - Blog
Com sua maneira prática e inteligente de trabalhar, a DataUnique contribui para o sucesso de seus clientes e
parceiros por todo o país há mais de sete anos seguidos. Contrate, Con e e Sorria!
FALE CONOSCO
62 3932-2512
contato@dataunique.com.br (mailto:contato@dataunique.com.br)
PLANTÃO
Suporte & TI
Bancos de Dados
LINKS ÚTEIS
Blog (http://blog.dataunique.com.br)
Contato (http://dataunique.com.br/contato.html)
DataMonitor (http://datamonitor.com.br)
https://blog.dataunique.com.br/pfsense-high-availability-ha-alta-disponibilidade-entre-dois-servidores/ 10/10