Dois link + proxy

Visualizando 24 respostas da discussão
  • Autor
    Posts
    • #69
      Ademir
      Participante

      Olá,

      tenho o Endian 2.3 com dois link configurado com IP fixo, uso o segundo link (velox 1MB) como link de backup, faço teste no server, acompanho os logs funciona blz, nas estações não funciona com proxy nem transparente e nem fixo, somente quando desativo o proxy deixando o NAT funciona.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #3469
      centeno
      Participante

      Ademir,

      Tive muito problema com isso.

      Talvez teu problema esteja na questão de uma característica do ENDIAN:

      Se tiveres 2 links e o proxy ativo, a navegação sairá SEMPRE pelo Link principal.

      Pelo menos já tentei muita coisa e é assim. Inclusive escrevi para a Endian, como BUG. A resposta foi que é uma característica da versão Comunity e não um BUG

      Bom, como eu faço:

      – Acerto os LINKS. Defino o que for backup.

      – Uso proxy NÃO transparente ( para autenticar ou não ) .

      – Define a última regra do Policy como QUALQUER e QUALQUER ( Origem e destino )

      – Nos micros, deixa “Detectar Configs de Proxy” MARCADO.

      Coloca tuas configs aqui, prá gente dar uma olhada. ;o)

      []´s

    • #3470
      Ademir
      Participante

      Centeno,

      postarei hoje á noite quando chegar em casa.

      Obrigado!

    • #3471
      decio.souza
      Participante

      Bom, estou com mesmo problema. 2 links + proxy, reparei que o route default nao muda do MAIN LINk!

      e pelo que eu vi nao vai funcionar mesmo!, ja que é carecteristica do endian.

      Vou pensar em alguma coisa com shell script para vericar o link e realizar a mudança do route manualmente, alguem tiver alguma solução que funcionei! posta ae =)

    • #3472
      Eduardo Silva
      Participante

      decio.souza,

      A opção de failover funciona redondinho. Não precisa (e nem deve) criar nenhum script para isto. O Endian já tem tudo incorporado.

      Você deve estar esquecendo de algum detalhe. Reveja as suas configurações de failover.

      []’s

    • #3473
      decio.souza
      Participante

      Eduardo,

      com proxy ativo? utilizo o proxy com NTLM.?

    • #3474
      Eduardo Silva
      Participante

      decio,

      Vou me programar para realizar alguns testes aqui e te passo o resultado nos próximos dias…

      (já disse isso algumas vezes nessa semana, mas todos os testes estão agendados)

      []’s

    • #3475
      marcelhalls
      Participante

      Aí pessoal.

      Consegui fazer load balance no endian, ta lindo! Redondinho! os dois links no talo com 30 maquinas acessando.

      Irei fazer um tutor para colocar nas dicas.

      O engracado é que nas paginas de suporte do endian diz bem claro la que nao faz load balance!

      Como pode! Eu fiz!

      Ate mais!

    • #3476
      decio.souza
      Participante

      ohh marcelhals,

      Compartilha a info ae =D.. também to querendo fazer isso!

    • #3477
      Albaney Baylão
      Participante

      Apenas para explicar o termo: load balance o endian não faz. Load balance é quando o roteador automaticamente divide o tráfego entre dois links independente de origem, destino, protocolo, etc. O que você consegue fazer no endian é dividir o tráfego entre um link e outro baseado em algum critério do tipo tráfego http vai por um link enquanto pop3 e smtp vai pelo outro, ou então máquinas de um segmento da rede vão por um link enquanto máquinas de outro segmento vão por outro. Ou seja, você consegue dividir a carga mas não balancear a carga.

      O load balance exige uma alteração no kernel que o endian não tem.

      E, por último, como recomendação técnica evite o load balance de links. Você terá vários comportamentos inesperados na navegação pois sua navegação cada hora terá um ip diferente. O ideal é fazer fail over e uma divisão da carga por protocolo.

      Quem quiser um firewall free que faça load balance a melhor opção é o pfsense. Mas novamente: recomendo o pfsense e não load balance.

    • #3478
      Santos
      Participante

      Concordo com o Albaney, load balance é fria, porque o IP muda constantemente. O problema da mudança de IP é que, além de causar comportamentos inesperados na navegação, em alguns casos acaba derrubando o usuário. Apenas citando um exemplo, o usuário pode estar conectado a algum jogo online, e quando o seu IP alterar ele vai ser desconectado no meio do jogo. Isso irrita o usuário e com certeza vai resultar em reclamações.

    • #3479
      Arnaldo
      Participante

      Olá pessoal, o marcelhalls falou que fez load balance no Endian, isso realmente é possível ou não ? Ele ficou de colocar aqui como fazer e não vi.

      Seguinte, qual o conceito de Load Balance e FailOver ? Só pra definir melhor e sabermos o que é ou não possível no Endian !!!

      Abraços.

    • #3480
      Albaney Baylão
      Participante

      Novamente, Load Balance o Endian não faz. O que você pode fazer é dividir a carga por mais de um link baseado em alguma regra (um protocolo vai por um link, enquanto outro protocolo vai por outro link, ou dividir por origem do tráfego). Isto “balanceia a carga” mas não é load balance.

      Load Balance é quando o equipamento automaticamente divide a carga entre vários recursos, mas ou menos assim: na primeira requisição utiliza o primeiro recurso, na próxima utiliza o próximo recurso, e assim por diante.

      Fail Over é quando o equipamento utiliza um único recurso, mas que na eventualidade da falha deste equipamento ele transfere o uso para outro recurso. Fail over o endian faz. Imagina que você tem dois links, um de alta qualidade e outro de baixa qualidade. Você configura todo o seu tráfego para ir pelo de alta qualidade, mas indica que na eventualidade de queda deste link o tráfego será automaticamente redirecionado para a outra porta.

      Um abraço.

    • #3481
      Arnaldo
      Participante

      Valeu Albaney, qualquer dúvida volto aqui. Abraços.

    • #3482
      Sergio Luiz
      Participante

      Pessoal, estou iniciando o uso do EFW (testes) e tem a seguinte dúvida.

      Aqui na empresa utilizo uma máquina que roda os serviços (apache para navegação, bind que faz dns primário e também o secundário na placa virtual, php, mysql e também mail (pop, smtp e imap para webmail). Outra máquina utilizo como um “firewall” que roda o iptables e o proxy (squid). Neste “firewall” utilizo 3 interfaces de rede que são:

      eth0 – interface dmz entre o firewall a maquina citada acima (web+e-mail)

      eth1 – interface com a internet via masquarede

      eth2 – interface com a rede internet

      Atualmente utilizo apenas um link de internet, mas já estou com outro link pronto para uso.

      Gostaria de utilizar o EFW Community e neste caso preciso de quantas placas de rede nesta máquina com firewall para substituir minha atual com 3 placas e adicionar mais um link de internet nesta máquina com EFW e marcar o uso do failover. A intenção é deixar uma interface para navegação e outra para e-mail (pop, smtp e imap).

      Obrigado e abraços

      Sérgio

    • #3483
      Albaney Baylão
      Participante

      Você pode usar as mesmas três placas de rede e usar um switch para conectar os três (placa, link 1 e link2).

    • #3484
      Bruno Vicente
      Participante

      Sergio,

      Para seu novo cenário com failover, você precisará acrescentar mais uma placa de rede, a qual receberá o segundo link.

      Ficando assim:

      eth0 – interface dmz entre o firewall a maquina citada acima (web+e-mail)

      eth1 – interface com a internet via masquarede

      eth2 – interface com a rede internet

      eth3 – interface com a segunda rede internet

      []’s

    • #3485
      Bruno Vicente
      Participante

      Pode ser feito como o Albaney indicou, porém dependendo dos links internet e sua infra, esse procedimento pode sofrer variações.

    • #3486
      Marco Aurélio
      Participante

      Pessoal,

      Estou com um Endian 2.3 instaldo, com dois link’s internet e RED e configurado para Fail Over, mas estou com um problema sério.

      Se o link principal cair os usuários param de navegar.

      Percebi que o Endian está roteando para o segundo link, mas a resolução de DNS não funciona.

      Se der um ping ou traceroute para um endereço IP funciona correto, já por nome não.

      Na configuração das interfaces estou usando os endereços do OpenDNS nas duas interfaces.

      O que pode estar errado?

      []’s

      MA

    • #3487
      Giovanni Costa
      Participante

      Pessoal sou novo no endian e estou muito satisfeito com a ferramenta, convivo com o linux desde 2001 mas tenho me especializado mais em ferramentas microsoft. Vendo este post sobre link, gostaria de ressaltar que independente do SO temos que lembrar que quando temos 2 rotas para internet sempre prevalecerá a MÉTRICA da interface, quanto menor a métrica maior a prioridade de saída de link. Espero contribuir bastante com esta ajuda e outros posts.

    • #3488
      netuno
      Participante

      Pessoal, desculpem-me ressuscitar esse tópico, mas estou com o mesmo problema do colega maurelio:

      “pessoal,

      Estou com um Endian 2.3 instaldo, com dois link’s internet e RED e configurado para Fail Over, mas estou com um problema sério.

      Se o link principal cair os usuários param de navegar.

      Percebi que o Endian está roteando para o segundo link, mas a resolução de DNS não funciona.

      Se der um ping ou traceroute para um endereço IP funciona correto, já por nome não.

      Na configuração das interfaces estou usando os endereços do OpenDNS nas duas interfaces.

      O que pode estar errado? “

      No meu caso é o endian 2.4.1 e está dando o mesmo problema, se cai o link principal, o secundário assume na hora, se eu pingar fora ele responde normalmente, e em alguns casos até algumas páginas abrem, mas logo em seguida deixam de responder (DNS) pois se eu pingar por exemplo o 8.8.8.8 do google ele responde, mas se eu pingar algum domínio, ele não responde.

      Alguma sugestão?

      Abraços

    • #3489
      kleberit
      Participante

      Ola amigo como ta as suas configs???

      tem quantas placas de rede??? se tiver 3 como ta a ordem das placas

      qual é a green?? eth0, eth1, eth2

      Qual é a RED principal??? eth0, eht1, eth2

      Qual é a uplink para failover??? eth0, eht1, eth2

    • #3490
      netuno
      Participante

      Então, o sistema conta com 3 placas de rede:

      eth0 : green

      eth1 : red

      eth2 : red

      Para que o sistema identifique as 2 placas como Red, no momento da inicialização eu defini a eth1 como Red, depois eu fui no menu rede->interfaces e criei uma placa de uplink para failover como sendo a eth2, assim, automaticamente ela é definida como Red tb.

      Hoje fiz o teste do zero novamente, formatei o servidor, e deixei só com nat, sem ativar o proxy.

      Testei inicialmente a navegação tanto no servidor como no cliente conectado na placa green, quando eu desligava a Red principal, há inicio de atividades na placa Red secundária, porém o ping fica até funcionando, mas a navegação para. Pensei que pudesse ser o proxy, mas não é ele o problema.

      Eu tenho alguns servidores firewall Endian rodando em clientes, e não dá problema, mas dessa vez tive que habilitar o serviço de failover e não to conseguindo fazer funcionar de jeito algum.

    • #3491
      kleberit
      Participante

      Bom dia,

      Seguinte eu tive este problema também num cliente que implantei ENDIAN, a unica forma que consegui fazer funcionar foi da seguinte forma:

      ETH0:RED1 PRINCIPAL -> Marquei a opção if this uplink fails activate e selecione a RED2 e marquei também Check if these hosts are reachable e coloquei http://www.google.com.br

      ETH1:RED2 FAIL OVER

      ETH2: GREEN

      Reinicie o ENDIAN.

      Pronto assim funcionou perfeitamente amigo, se eu colocar a ETH0 como green não funciona de jeito nenhum o failover, tem que ser na ordem que coloquei, agora o por que ai eu não sei te responder!

      Faça o teste e nos reporte OK!

      Qualquer dúvida meu MSN: kleber70@hot……

      Abraço

    • #3492
      netuno
      Participante

      Muito obrigado pela resposta, porém dessa maneira ainda não funcionou, infelizmente.

      Percebi que quando cai o link principal, dou o comando ifconfig e percebo que a placa correspondente ao link secundário, não tem nem ip, e na tela inicial ele consta tb como link morto.

      Quando o principal está on-line os 2 aparecem UP.

      Creio que o problema esteja relacionado a rotas, só pode ser.

Visualizando 24 respostas da discussão
  • O tópico ‘Dois link + proxy’ está fechado para novas respostas.