Failover Efw 2.4

Visualizando 16 respostas da discussão
  • Autor
    Posts
    • #528
      Bruno Barretto
      Participante

      Boa tarde a todos,

      Pessoal, estou com o EFW 2.4 com 02 links Ethernet DHCP (gvt-principal e Velox-backup), na configuração do Link GVT está marcado para utilizar o velox como backup.

      Faço os seguintes testes:

      1- tiro o cabo dsl do modem do GVT; No dashboard o link GVT continua como UP; e quando tendo navegar aprece o erro: no route.

      2- Desligo modem do GVT; No dashboard o link GVT continua como UP; e quando tendo navegar aprece o erro: no route.

      3- Com o modem GVT desligado ou sem o cabo DSL, no dashboard, quando clico em reconect no Link Principal (GVT) o link fica com o estado de Falha e a navegação automaticamente funciona através do link de backup.

      O que tenho que fazer no EFW para que o link de backup assuma automaticamente caso o link principal fique inoperante?

      Obrigado!

      Bruno Barretto.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #5810
      Bruno Vicente
      Participante

      Bruno,

      Pelo que entendi do seu cenário, eu passei por esta mesma situação, só que meu link secundário usa IP fixo.

      Dê uma olhada neste tópico: http://endian.eth0.com.br/topic/failover-pppoe-nao-funciona

      Acho que irá ajuda-lo!

      []’s

    • #5811
      Bruno Barretto
      Participante

      Bom dia Bruno,

      Obrigado pela dica,

      Mas os 02 modems já estão PPoE e mesmo assim o failover só funciona quando clico no dashboard no link que caiu e ainda aparece como up. Após cliar, o link acusa a falha e navegação acontece através do link de backup.

      será que temos que configurar algum tipo de rota estática?

      Obrigado!

      Bruno Barretto.

    • #5812
      Bruno Vicente
      Participante

      Olá Bruno,

      O que fiz para resolver a questão foi trabalhar com IP fixo na interface do Velox. Esta configuração é padrão em uma outra solução que administro, já que, não faz PPPOE.

      Configurei o modem como roteador, desabilitei o DHCP, habilitei a DMZ e adicionei o IP da interface do Endian onde é conectado o Velox.

      Deste modo:

      Endian


      Modem


      Internet

      192.168.12.2 192.168.12.1


      DMZ


      192.168.12.2

      Acredito que colocando as interfaces como DHCP, como você fez, também funcionaria. Mas pelo visto não funcionou.

      Eu estou acompanhando um post na comunidade de bugs do Endian que trata desta situação, mas parece que o pessoal não está dando a devida importância.

      Dê uma olhada: http://bugs.endian.com/view.php?id=3015

      []’s

    • #5813
      Bruno Barretto
      Participante

      Valeu Bruno!

      Hoje a noite farei os teste e informo logo em seguida.

      Olhei o link que você indicou e de fato é o mesmo cenário!

      Obrigado!

      Bruno Barretto.

    • #5814
      Bruno Vicente
      Participante

      Aproveitando… logo após postar eu resolvi testar uma opção do failover chamada “Check if these hosts are reachable”, que na versão 2.3 funcionava perfeitamente. Mas pelo que vi não funciona na 2.4.

      Vamos ao teste:

      Os 2 links UP e todas as conexões normais, habilitei a opção citada, adicionei os hosts google.com e registro.br e cliquei no botão Update Uplink.

      … 10 segundos depois

      Notei que havia perdido o link principal e comecei a fazer os testes básicos, vi que o link secundário havia assumido.

      Por um impulso estraga tudo de vez, quando recuperei o acesso ao firewall, resolvi habilitar a mesma opção no link de backup e…

      Isso mesmo, perdi completamente o acesso!

      A solução foi desabilitar este check e reiniciar o Endian, já que, mesmo voltando com a configuração funcional e tentando reconectar os links no dashborad a conexão não voltou.

      E agora… na minha opinião, está um tanto complicado confiar no failover do Endian, vou continuar pesquisando e espero que o pessoal contribua com informações sobre.

      []’s

    • #5815
      Bruno Barretto
      Participante

      Pessoal,

      Consegui colocar o failover para funcionar no EFW 2.4 .

      Depois de muitas tentativas, só funcionou quando, na configuração do link princiapal marquei a opção “Check if these hosts are reachable” e iseri um endereço “www.google.com.br” para a verificação se o link ainda está ativo.

      Fiz os seguintes testes:

      1) desligar o modem princial -> a navegação continua através do link de backup, verificado através do tracert;

      2) ligar modem principal -> a navegação volta para o link principal,verificado através do tracert;

      3)desligar o cabo DSL ou Ethernet do modem principal -> a navegação continua através do link de backup, verificado através do tracert;

      4)ligar o cabo DSL ou Ethernet do modem principal -> a navegação volta para o link principal,verificado através do tracert;

      5)desligar modem de bkp -> a navegação continua com o link principal.

      Espero que ajude a todos!

      Bruno Barretto.

    • #5816
      Old Car
      Participante

      Bruno Barretto

      Boa noite

      Você pode postar ou enviar um print das telas de configuração dos dois links main e bkp?

    • #5817
      Bruno Barretto
      Participante

      Boa noite

      desculpe a demora em responder.

      segue o link para a tela de configuração do link Main:

      https://docs.google.com/leaf?id=0Bywa6kTwJ27zODcwYTdlMTYtYWE2Yi00NDVjLWJlOTAtNTQ3NmE5MWZiNjM4&hl=en

      Bruno Barretto.

    • #5818
      Old Car
      Participante

      Bruno

      Boa noite

      Vc pode me mandar a tela do link de backup?

    • #5819
      Bruno Barretto
      Participante
    • #5820
      Old Car
      Participante

      Bruno

      Boa tarde

      Só hoje tive condições de fazer os testes e funciou 100% agradeço muito o help e se precisar conte comigo no que eu puder ser útil.

      Um abraço

    • #5821
      FulHer
      Participante

      Pessoal, acabo de configurar minhas interfaces conforme este tópico e funciona perfeitamente. Na aba Rede >> Interfaces, marquei a opção “Check if these hosts are reachable” e informei o site http://www.google.com.br. Efetuei os testes desconectando os links e a redundância funcionou perfeitamente.

      Obrigado a todos

      Hernandes Arisa

    • #5822
      eron
      Participante

      Salve galera, desculpem eu pegar carona neste tópico mas eu vi que alguns dos senhores usam GVT. aqui chegou GVT agora e fiquei perdido porque o modem da GVT já vem autenticado o que tenho q fazer no endian agora?

      Até agora aqui na lan house eu estava usando o ENDIAN transparente com blacklist e internet da OI e o modem em bridge pois eu colocava login e senha do provedor no endian.

      Obrigado!

    • #5823
      eron
      Participante

      Boa noite, cosegui configurar o endian para GVT, eu fui em system/configuração de rede/ethernet dhcp ai é so ir confirmando o dns pode ser automático; anteriormente nao deu certo talvez porque eu nao tinha atulizado o endian.

      abr

    • #5824
      thiagomespb
      Participante

      Pessoal,

      Resumindo.. se eu tenho um link dedicado como main e outro velox (PPPoE) como backup, tenho que deixar o modem em modo router ?? ele não funciona ?? Esse bug ja foi corrigido ??

    • #5825
      src
      Participante

      FulHer e Old Cad,

      Vocês fizeram testes do failover com o proxy ?

      O failover funciona bem, o problema é quando você usa proxy. Simplesmente não navega, a não ser se você desativar a interface principal.

      Abraço.

Visualizando 16 respostas da discussão
  • O tópico ‘Failover Efw 2.4’ está fechado para novas respostas.