Escolar Documentos
Profissional Documentos
Cultura Documentos
NINJA DO PFSENSE
Terceira Aula
Objetivos
• Mais de uma conexão WAN (Multi-Wan)
• VPN Site a Site
• VPN Cliente para Site (Home Office)
• VPN com 2 links para redundância
Recapitulando 2ª Aula
• DHCP
• DNS
• Regas de firewall: boas práticas, começar do zero, bloquear facebook
• Expor servidor internos com NAT / Tradução de portas
• Logs para verificar por eventos
• Status do firewall - telas de monitoramento
MultiWan
MultiWan
• 2 ou mais conexões de internet
• Por padrão apenas o link da primeira conexão WAN é utilizado
• Se cair, todo o tráfego é roteado pelo segundo link
• Se o 1º link voltar, ele volta como ativo
MultiWan
Adicionar a segunda placa de rede para internet
• Interfaces -> Assignments
• Available network ports -> Add
• OPT1:
• Habilitar
• Descrição
• Configuração de IP (dhcp ou manual) / Gateway
• Salvar
MultiWan
Roteamento
• System -> Routing
• Gateways
• Interface
• Peso – usado para diferenciar um link com mais banda em um grupo LB
• IP para monitorar status
• Gateway Action
• Gateway padrão: automático
MultiWan
• Load Balance -> 2 links simultaneamente usados
• Sticky connections para evitar problemas
• Deve ser explicitamente utilizado em regras de acesso
Sticky connections
¹https://openvpn.net/community-downloads/
VPN HOME OFFICE IP do servidor VPN que estamos
conectando (Firewall)
NINJA DO PFSENSE
Terceira Aula