Dificuldade no redirecionamento de trafego.

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Dificuldade no redirecionamento de trafego.

Visualizando 9 respostas da discussão
  • Autor
    Posts
    • #1491
      Emanuel Facundo
      Participante

      Boa Noite,

      Tenho um Endian 2.4.1 configurado com 3 operadoras, atualmente consigo realizar o redirecionamento de trafego utilizando policy routing conforme informado na comunidade.

      Os redirecionamentos estão da seguinte forma:

      Link-1 (10MB) -> Todo acesso a internet;

      Link-2 (2MB) -> Acessos dedicados para sites de bancos, msn e etc;

      Link-3 (4MB) -> Somente E-mail, pois o mesmo se encontra na nuvem.

      Porém hoje Link 1 apresentou problemas de lentidão devido o rompimento de uma fibra submarina, então tive a necessidade de alterar o redirecionamento da seguinte forma:

      Link-1 (10MB) -> Ativo, mas sem utilidade devido a lentidão;

      Link-2 (2MB) -> Acessos dedicados para sites de bancos, msn e E-mail.

      Link-3 (4MB) -> Todo acesso a internet.

      Más após essa mudança observei que o e-mail continuava a sair através do link-3 e o acesso a internet também pelo link-1. Apenas alterei o gateway da policy routing de e-mail para sair no link-2 e criei uma policy para que toda minha rede /16 saísse pelo link-3. Segue abaixo as regras e a sequência das mesmas:

      1 Regra:

      Origem Destino Serviço Portas Gateway

      Minha Rede Servidores de e-mail TCP 80,443 Link-2

      2 Regra:

      Origem Destino Serviço Portas Gateway

      Minha Rede ANY ANY ANY Link-3

      Obs: Lembrando que o gateway default do endian continua o do link-1. Essa alteração é imediata ou tenho que aguardar o reestabelecimento das conexões?

      Gostaria da opnião de alguém da comunidade, pois não consegui remanejar o trafego para os outros links.

      Grato.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #9764
      ronaldodavi
      Participante

      voce nao tem nenuma regra de tunelamento que faz com que o serviço sempre corra pelo mesmo link ?

    • #9765
      Emanuel Facundo
      Participante

      Oi Ronaldo,

      Não tenho regras de tunelamento, apenas regras de “Destination NAT” e utilizo “Policy Routing” para redirecionar o trafego de um determinado serviço por outro link, lembrando que a outgoing está desabilitada(Não utilizo bloqueio de saída, apenas entrante). Você tem outra sugestão, o que acho estranho é que isso era para ser simples, pois da mesma forma que redireciono o trafego por um link, posso redirecionar o mesmo trafego utilizando a mesma regra bastando apenas mudar o link de saída. Existe algum tempo para ele realizar essa mudança ou seria imediata?

    • #9766
      Jr. Menezes
      Participante

      Emanuel,

      Na teoria, não existe tempo para que o redirecionamento seja colocado em prática, mas por via das dúvidas, tentou reinciar o servidor depois dessa alteração?

      No aguardo…

      Jr. Menezes

      Redes e Segurança de Sistemas

    • #9767
      Emanuel Facundo
      Participante

      Oi Jr,

      Tentei e funcionou, por isso que acho estranho esse comportamento.

    • #9768
      Emanuel Facundo
      Participante

      Oi Jr,

      Vou explicar melhor a situação, como tenho 3 links, e o link1 é o principal, então gostaria de jogar todo o trafego para o link3, mas não consigo, continuo saindo pelo link1. Apenas criei uma policy route para qualquer destino e qualquer serviço. Mas não funciona. Tem alguma idéia?

    • #9769
      Emanuel Facundo
      Participante

      Jr,

      Consegui redirecionar todo o trafego de internet para o LINK3, porém os redirecionamentos que tenho para o LINK2, estão saindo também pelo LINK3.

    • #9770
      adrianorj
      Participante

      poderia postar a solução?

    • #9771
      Jr. Menezes
      Participante

      Emanuel,

      No seu caso, você usa redundância?

      No aguardo…

      Jr. Menezes

      Redes e Segurança de Sistemas

    • #9772
      Emanuel Facundo
      Participante

      Adriano,

      Utilizo policy routing para redirecionar o trafego através dos 3 links, porêm quando uso uma static route todo o trafego saí por um só link e não é isso que quero. Como tenho três links se o principal apresentar falhas como perdas de pacotes, gostaria de transferir todo esse trafego do LINK1 para o LINK2 sem interferir no LINK3.

      Jr. Menezes,

      Eu utilizo mais nunca um link meu caiu, apenas apresentou falha de roteamento na nuvem ou queda no seu desempenho. Existe alguma forma de transformar o LINK2 como principal, sem desativar o LINK1?

Visualizando 9 respostas da discussão
  • O tópico ‘Dificuldade no redirecionamento de trafego.’ está fechado para novas respostas.