PfSense und Load Balancing mit 2 DSL Anschlüssen
Hallo,
ich habe pfSense 1.2.3 auf einem Rechner mit 2 DSL Anschlüssen installiert. Kann man die 2. DSL Leitung (opt1)
auch direkt mit PPPOE konfigurieren so wie die 1. DSL Leitung? Bei mir gibts da nur die Möglichkeit "DHCP" oder
"Static" auszuwählen. Heisst also das der externe Router die Verbindung aufbauen muss???
Jetzt wollte ich Load Balancing auf den beiden "WAN" Schnittstellen konfigurieren doch leider klappt das nicht. Der Status vom Load Balancing zeigt
mir bei beiden Verbindungen online aber wenn ich eine abstecke ist das Inet weg. Und zwar funktioniert die WAN Schnittstelle
aber die opt1 nicht so wie es ausschaut obwohl beide eingewählt sind. Was muss man genau einstellen oder kennt jemand eine Anleitung zu meinem Problem?
Und noch eine dritte Frage, kann man (vorausgesetzt das Load Balancing funktioniert), bestimmte Rechner immer über eine bestimmte Schnittstelle (opt1 oder WAN)
ins Internet routen? Evtl über die Firewall mit einer Regel???
Hoff ihr könnt mir helfen
mfg
ich habe pfSense 1.2.3 auf einem Rechner mit 2 DSL Anschlüssen installiert. Kann man die 2. DSL Leitung (opt1)
auch direkt mit PPPOE konfigurieren so wie die 1. DSL Leitung? Bei mir gibts da nur die Möglichkeit "DHCP" oder
"Static" auszuwählen. Heisst also das der externe Router die Verbindung aufbauen muss???
Jetzt wollte ich Load Balancing auf den beiden "WAN" Schnittstellen konfigurieren doch leider klappt das nicht. Der Status vom Load Balancing zeigt
mir bei beiden Verbindungen online aber wenn ich eine abstecke ist das Inet weg. Und zwar funktioniert die WAN Schnittstelle
aber die opt1 nicht so wie es ausschaut obwohl beide eingewählt sind. Was muss man genau einstellen oder kennt jemand eine Anleitung zu meinem Problem?
Und noch eine dritte Frage, kann man (vorausgesetzt das Load Balancing funktioniert), bestimmte Rechner immer über eine bestimmte Schnittstelle (opt1 oder WAN)
ins Internet routen? Evtl über die Firewall mit einer Regel???
Hoff ihr könnt mir helfen
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 163275
Url: https://administrator.de/contentid/163275
Ausgedruckt am: 04.11.2024 um 22:11 Uhr
13 Kommentare
Neuester Kommentar
Hast du DAS hier gelesen ???
http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
2 mal PPPoE ist in der Tat nicht möglich. Nimm sonst einfach statt eines Modems dann einen Router am 2ten Port der das PPPoE erledigt. Damit klappt das dann problemlos..ebenso wenn man 2 Router verwendet natürlich.
Und ja ...man kann Endgeräten im lokalen LAN per Policy immer eine feste WAN Schnittstelle zuweisen !
http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
2 mal PPPoE ist in der Tat nicht möglich. Nimm sonst einfach statt eines Modems dann einen Router am 2ten Port der das PPPoE erledigt. Damit klappt das dann problemlos..ebenso wenn man 2 Router verwendet natürlich.
Und ja ...man kann Endgeräten im lokalen LAN per Policy immer eine feste WAN Schnittstelle zuweisen !
Zitat von @aqui:
Hast du DAS hier gelesen ???
http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
2 mal PPPoE ist in der Tat nicht möglich.
Hast du DAS hier gelesen ???
http://doc.pfsense.org/index.php/Multi_WAN_/_Load_Balancing
2 mal PPPoE ist in der Tat nicht möglich.
Mit der 2.0 RC1 ginge das inzwischen.
Grüße
Richard
Um das auszuschliessen, was passiert denn wenn du eine nackte IP dauerpingst im Internet ??
Das wäre ja intelligenterweise ertsmal der simple Basistest um DNS Problematiken erstmal auszuschliessen um das reine Leitungs Failover zu testen.
Hast du das wenigstens mal gemacht ??
Also einfach 193.99.144.85 (heise.de) oder 195.71.11.67 (spiegel.de) dauerpingen und das Kabel ziehen.
Damit stellt sich doch die DNS problematik gar nicht erst... !?!
Das wäre ja intelligenterweise ertsmal der simple Basistest um DNS Problematiken erstmal auszuschliessen um das reine Leitungs Failover zu testen.
Hast du das wenigstens mal gemacht ??
Also einfach 193.99.144.85 (heise.de) oder 195.71.11.67 (spiegel.de) dauerpingen und das Kabel ziehen.
Damit stellt sich doch die DNS problematik gar nicht erst... !?!
Ja, aber damit sollte pfSense selber mit klarkommen. Du kannst ja keine statische Route auf einem provider eingeben, dann gibt es kein Load Balancing mehr.
Das er sauber zwischen 2 default Routen balancen kann siehst du ja an der erfolgreichen Verteilung der Sessions bei "wieistmeineip". Das klappt also.
Sessions die auf der ausgefallenen Leitung leigen sollten automatisch, dynamisch auf die 2te Leitung umgebogen werden.
Es ist dabei klar das die aktuell bestehende Session unterbrochen wird und neu aufgebaut werden muss.
Wenn du also eine Session über Leitung 1 hast und die fällt aus und pfSense schickt Folgepakete über den 2ten Link kommen die am Ziel mit einer ganz anderen Absender IP an und daraufhin bricht der Sessionpartner mit einen TCP Reset die Session ab. D.h. du musst neu initiieren. Das ist normales Verhalten.
Das er sauber zwischen 2 default Routen balancen kann siehst du ja an der erfolgreichen Verteilung der Sessions bei "wieistmeineip". Das klappt also.
Sessions die auf der ausgefallenen Leitung leigen sollten automatisch, dynamisch auf die 2te Leitung umgebogen werden.
Es ist dabei klar das die aktuell bestehende Session unterbrochen wird und neu aufgebaut werden muss.
Wenn du also eine Session über Leitung 1 hast und die fällt aus und pfSense schickt Folgepakete über den 2ten Link kommen die am Ziel mit einer ganz anderen Absender IP an und daraufhin bricht der Sessionpartner mit einen TCP Reset die Session ab. D.h. du musst neu initiieren. Das ist normales Verhalten.