SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
Maestría en Redes de Computadoras
Alumnos:
Iván Moises Aranda Muñoz
Emmanuel Castorena González
Alejandra Montiel Fernández
Materia: Redes LAN y WAN
Maestra: M.C. Martha Delgado Pérez
Redundancia y Balanceo de Carga con MultiWAN
Fecha de Entrega: 8 de Diciembre de 2012
Redundancia y Balanceo de Carga con MultiWAN sobre servidor pfSense
Requerimientos del Hardware
Tarjeta Madre: Intel E210882.
Tarjeta de Red WAN1: ENL832-TX-RE | Adaptador PCI Ethernet Rápido
10/100Mbps.
Tarjeta de Red LAN: TPLink Adaptador de Red PCI 10/100 Mbps TF-3200.
Tarjeta de Red WAN2: TPLink Adaptador de Red PCI 10/100 Mbps TF-3200
Disco duro: 20 Gb
Memoria Ram: 512Mb.
Procesador: Intel Pentium (R) 4, 2.80 GHz Socket 4.23, 400MHz front Side bus
Requerimientos de Software
Servidor
Pfsense v2.0.1- REALSE (i386)
FreeBSD 8.1- REALSE-p6
Provedores de Servicios de Internet
ISP1: Infinitum TELMEX 10Mbps
ISP2: Infinitum TELMEX 5Mbps
ARQUITECTURA DE CONEXIÓN DE SERVIDORES, EQUIPOS ACTIVOS Y
CLIENTES
Introducción
El servicio de internet puede llegar a convertirse en un servicio crítico,
dependiendo del rubro de la empresa o los servicios que presta la misma.
Las empresas que tienen como vital importancia el servicio de internet, suelen
contratar 2 o más provedores de servicios e instalar un servidor de redundancia y
balanceo de carga entre otros tipos de servidores.
La redundancia sobre varios ISP, permite que si en algún momento un provedor
llega a fallar, automáticamente entra en funcionamiento el segundo ISP, y en caso
de que los 2 ISP se encuentren en correcto funcionamiento, realiza una asignación
y reparto de cargas para que el servicio de internet sea lo mas eficiente posible
para la LAN a la que proveé de servicios.
Configuración de servidor pfSense para redundancia y balanceo de cargas
con multiWAN.
Se asignan las direcciones necesarias a las interfaces de red.
Ingresamos al configurador web para realizar los siguientes ajustes.
Se designa en Interfaces > assign el servicio que va a ir conectado en cada
interfaz de red, en nuestro caso:
WAN1 -> ISP1
LAN -> Red Local
WAN2 -> ISP2
.
Se definen los gateways para lo que usaremos las direcciones que tienen los ISP’s
desde System > Routing.
Gateway1
Nombre: WAN1
DireccionIP: 192.168.212.66
Gateway2
Nombre: WAN2
DireccionIP: 192.168.1.254
Ahora, con los gateways que acabamos de crear, vamos a crear un nuevo grupo
de gateways desde System > Routing > Groups.
Creamos un nuevo grupo llamado MultiWAN, y seleccionamos los gateways con el
mismo valor de prioridad en Tier, esto es para que realice a su vez el balanceo de
cargas y la redundancia.
Asi queda creado nuestro grupo de Gateways.
Debemos crear una regla en Firewall > Rules para redirigir el tráfico saliente por
nuestro grupo de gateways MultWAN definido anteriormente.
La regla debe permitir el paso de los paquetes desde nuestra subred LAN, a
través de nuestra interfaz LAN con cualquier destino.
Además de asignar como Gateway el grupo MultiWAN.
Asi queda nuestra regla creada.
Para corroborar que la configuración se ha realizado de manera correcta,
podemos visualizar el estado de los gateways desde Status > Gateways.
Pruebas de servicio Failover y Balanceo de Cargas
Failover
Para probar la configuración de failover, desconectamos uno de los 2 ISP’s que
tenemos configurados para que automáticamente el ISP disponible, asuma todas
las actividades de servicios de Internet.
Con los 2 ISP’s disponibles, abrimos un video, lo suficientemente largo para poder
observar que el video sigue cargando y que el servicio de internet no se
interrumpe.
Los gateways configurados estan en Online, y el video está cargando.
Desconectamos el ISP1 conectado a WAN1.
El Status del gateway WAN1 pasa a Offline y automaticamente el WAN2 asume
todas las actividades pendientes por lo que el video sigue cargando.
En la gráfica de tráfico, observamos que
la WAN1 deja de tener tráfico, y la
WAN2 tiene el mismo tráfico que la LAN,
lo que significa que WAN2 se encuentra
proveiendo de todos los servicios de
internet a LAN.
Restablecemos la conexión del ISP1 para que los 2 gateways estén Online.
Y ahora desconectamos el ISP2 conectado a WAN2.
El Status del gateway WAN2 pasa a Offline y automaticamente el WAN1 asume
todas las actividades pendientes por lo que el video sigue cargando.
En la gráfica de tráfico, observamos que
la WAN2 deja de tener tráfico, y la WAN1
tiene el mismo tráfico que la LAN, lo que
significa que WAN2 se encuentra
proveiendo de todos los servicios de
internet a LAN.
Cuando se restauran los 2 ISP’s, el balanceo de carga, se realiza de manera
automática por el servidor pfSense.
En la gráfica de tráfico, se puede observar
que cuando los 2 ISP’s estan prestando
servicio, WAN1 y WAN2 tienen tráfico, lo que
significa que las 2 interfaces estan
proveiendo a LAN de Internet.
Configuración de servidor pfSense para redundancia con multiWAN.
En ocasiones las empresas cuentan con 2 ISP’s pero uno de ellos es el que esta
designado para proveer de servicios de internet a la empresa y el otro está
designado para entrar en funcionamiento en caso de que el 1° falle.
En esta configuración de MultiWAN, no se hace presente el servicio de balanceo
de cargas, únicamente el servicio de failover.
Para configurar únicamente el servicio de failover, se hacen las mismas
configuraciones que mencionamos antes, al inicio del reprote, sólo que ahora se
creará un nuevo grupo de gateways llamado FAILOVERMultiWAN desde System
> Routing > Groups, en el que se se asigna una prioridad mayor (Tier 1) al ISP
primario y una prioridad menor (Tier 2) al ISP secundario.
Después creamos una nueva regla que permita a la LAN conectarse a internet por
medio de este nuevo grupo llamado FAILOVERMultiWAN desde Firewall > Rules.
Pruebas de servicio Failover
Con los 2 ISP’s activos.
Se observa en la gráfica de tráfico que
todo lo que LAN consume, lo esta
proveiendo ISP1 a travéz de WAN1,
Ahora desconectamos el ISP1 conectado a WAN1.
Se observa en la gráfica de tráfico
que todo lo que LAN consume, lo
está proveiendo ISP2 a travéz de
WAN2, lo que significa que cuando
ISP1 a travéz de WAN1 falla, entra
en funcionamiento ISP2 a travéz de
WAN2.

Más contenido relacionado

La actualidad más candente

Final examen
Final examenFinal examen
Final exameneufronio
 
Conmutación LAN e inalámbrica: 4. Virtual Trunking Protocol
Conmutación LAN e inalámbrica: 4. Virtual Trunking ProtocolConmutación LAN e inalámbrica: 4. Virtual Trunking Protocol
Conmutación LAN e inalámbrica: 4. Virtual Trunking ProtocolFrancesc Perez
 
Direccinamiento dinamico
Direccinamiento dinamico Direccinamiento dinamico
Direccinamiento dinamico kocampovelez
 
Caracteristicas de un vtp
Caracteristicas de un vtpCaracteristicas de un vtp
Caracteristicas de un vtpErika Vazquez
 
Capa de Transporte- REDES INFORMATICAS EMPRESARIALES
Capa de Transporte- REDES INFORMATICAS EMPRESARIALESCapa de Transporte- REDES INFORMATICAS EMPRESARIALES
Capa de Transporte- REDES INFORMATICAS EMPRESARIALESArlys Cr
 
Chapter 10
Chapter 10Chapter 10
Chapter 10himp
 
QUE SON LAS REDES VLAN
QUE SON LAS REDES VLANQUE SON LAS REDES VLAN
QUE SON LAS REDES VLANlanzero17
 
Configuracion de redes vlan
Configuracion de redes vlanConfiguracion de redes vlan
Configuracion de redes vlanAlex Pin
 
Conmutación LAN e inalámbrica: 3. Las vlans
Conmutación LAN e inalámbrica: 3. Las vlansConmutación LAN e inalámbrica: 3. Las vlans
Conmutación LAN e inalámbrica: 3. Las vlansFrancesc Perez
 

La actualidad más candente (19)

Final examen
Final examenFinal examen
Final examen
 
Conmutación LAN e inalámbrica: 4. Virtual Trunking Protocol
Conmutación LAN e inalámbrica: 4. Virtual Trunking ProtocolConmutación LAN e inalámbrica: 4. Virtual Trunking Protocol
Conmutación LAN e inalámbrica: 4. Virtual Trunking Protocol
 
Direccinamiento dinamico
Direccinamiento dinamico Direccinamiento dinamico
Direccinamiento dinamico
 
Caracteristicas de un vtp
Caracteristicas de un vtpCaracteristicas de un vtp
Caracteristicas de un vtp
 
Vtp
VtpVtp
Vtp
 
DHCP
DHCPDHCP
DHCP
 
presentacion BT
presentacion BTpresentacion BT
presentacion BT
 
Bt Presentacion
Bt   PresentacionBt   Presentacion
Bt Presentacion
 
Vlan caso práctico
Vlan caso prácticoVlan caso práctico
Vlan caso práctico
 
Activar QoS en RAC
Activar QoS en RACActivar QoS en RAC
Activar QoS en RAC
 
Routing dinamico
Routing dinamicoRouting dinamico
Routing dinamico
 
Capa de Transporte- REDES INFORMATICAS EMPRESARIALES
Capa de Transporte- REDES INFORMATICAS EMPRESARIALESCapa de Transporte- REDES INFORMATICAS EMPRESARIALES
Capa de Transporte- REDES INFORMATICAS EMPRESARIALES
 
Interface Wireles
Interface WirelesInterface Wireles
Interface Wireles
 
Chapter 10
Chapter 10Chapter 10
Chapter 10
 
Routing
RoutingRouting
Routing
 
Ccna2 quiz6
Ccna2 quiz6Ccna2 quiz6
Ccna2 quiz6
 
QUE SON LAS REDES VLAN
QUE SON LAS REDES VLANQUE SON LAS REDES VLAN
QUE SON LAS REDES VLAN
 
Configuracion de redes vlan
Configuracion de redes vlanConfiguracion de redes vlan
Configuracion de redes vlan
 
Conmutación LAN e inalámbrica: 3. Las vlans
Conmutación LAN e inalámbrica: 3. Las vlansConmutación LAN e inalámbrica: 3. Las vlans
Conmutación LAN e inalámbrica: 3. Las vlans
 

Similar a Redundancia y balanceo de carga con multi wan

Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...
Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...
Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...Ârnëth Mârtëlo
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redFrancesc Perez
 
La red de la Cantabria Net al descubierto
La red de la Cantabria Net al descubiertoLa red de la Cantabria Net al descubierto
La red de la Cantabria Net al descubiertoDavid Cristóbal
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Francesc Perez
 
Instalación dhcp en centos
Instalación dhcp en centosInstalación dhcp en centos
Instalación dhcp en centosGerson Zapata
 
Instalación DHCP en CentOS 6.2
Instalación DHCP en CentOS 6.2Instalación DHCP en CentOS 6.2
Instalación DHCP en CentOS 6.2camilaml
 
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...Bruno Trenado
 
Frame Relay, Configuración de Frame Relay Básico.
Frame Relay, Configuración de Frame Relay Básico.Frame Relay, Configuración de Frame Relay Básico.
Frame Relay, Configuración de Frame Relay Básico.Anthony Torres Bastidas
 
Configuracion de routers
Configuracion de routersConfiguracion de routers
Configuracion de routersjacoboaguilera
 
D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.David Pérez
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracerKurtz Ledezma
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf ripHelenio Corvacho
 
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estático
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estáticoConceptos y protocolos de enrutamiento: 2.1 Enrutamiento estático
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estáticoFrancesc Perez
 
Udp nat. agujeros logicos 1
Udp   nat. agujeros logicos 1Udp   nat. agujeros logicos 1
Udp nat. agujeros logicos 1Fernando Esteban
 
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544JavierRamirez419
 

Similar a Redundancia y balanceo de carga con multi wan (20)

Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...
Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...
Rastreo conceptual hsrp, vrrp, stp, rstp, vtp, vlan, roting inter vla ns y po...
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
 
La red de la Cantabria Net al descubierto
La red de la Cantabria Net al descubiertoLa red de la Cantabria Net al descubierto
La red de la Cantabria Net al descubierto
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
 
Guia cisco epc3928,0
Guia cisco epc3928,0Guia cisco epc3928,0
Guia cisco epc3928,0
 
Instalación dhcp en centos
Instalación dhcp en centosInstalación dhcp en centos
Instalación dhcp en centos
 
Instalación DHCP en CentOS 6.2
Instalación DHCP en CentOS 6.2Instalación DHCP en CentOS 6.2
Instalación DHCP en CentOS 6.2
 
Actividad 02 reporte
Actividad 02   reporteActividad 02   reporte
Actividad 02 reporte
 
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...
ACTUALIZA LOS RECURSOS DE LA RED LAN CON BASE A LAS CONDICIONES Y REQUERIMIEN...
 
Frame Relay, Configuración de Frame Relay Básico.
Frame Relay, Configuración de Frame Relay Básico.Frame Relay, Configuración de Frame Relay Básico.
Frame Relay, Configuración de Frame Relay Básico.
 
Configuracion de routers
Configuracion de routersConfiguracion de routers
Configuracion de routers
 
Red wan
Red wanRed wan
Red wan
 
D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.D 2.4 configuración dhcp en zentyal.
D 2.4 configuración dhcp en zentyal.
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracer
 
Curso de redes_y_router
Curso de redes_y_routerCurso de redes_y_router
Curso de redes_y_router
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf rip
 
Chistes
ChistesChistes
Chistes
 
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estático
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estáticoConceptos y protocolos de enrutamiento: 2.1 Enrutamiento estático
Conceptos y protocolos de enrutamiento: 2.1 Enrutamiento estático
 
Udp nat. agujeros logicos 1
Udp   nat. agujeros logicos 1Udp   nat. agujeros logicos 1
Udp nat. agujeros logicos 1
 
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544
Unidad IV: Planeación de una red LAN, Javier Ramirez, C.I. 27997544
 

Último

12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdfedwinmelgarschlink2
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digitalNayaniJulietaRamosRa
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdflauradbernals
 
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjjPPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjjNachisRamos
 
Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucioneschorantina325
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señorkkte210207
 
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdf
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdfTIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdf
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdfLUZMARIAAYALALOPEZ
 

Último (7)

12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf12 Clasificacion de las Computadoras.pdf
12 Clasificacion de las Computadoras.pdf
 
Las redes sociales en el mercado digital
Las redes sociales en el mercado digitalLas redes sociales en el mercado digital
Las redes sociales en el mercado digital
 
Guia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdfGuia para el registro en el sitio slideshare.pdf
Guia para el registro en el sitio slideshare.pdf
 
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjjPPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
PPT-HISTORIA-6°-ABC.pptxjjjjjjjjjjjjjjjjjjjjjj
 
Unidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disolucionesUnidad V. Disoluciones quimica de las disoluciones
Unidad V. Disoluciones quimica de las disoluciones
 
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
02. Mr. Spencer (T.L. Sawn).pdf.libro de un señor
 
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdf
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdfTIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdf
TIPOS DE LA PSICOPATOLOGÍA DE LA PERCEPCIÓN.pdf
 

Redundancia y balanceo de carga con multi wan

  • 1. Maestría en Redes de Computadoras Alumnos: Iván Moises Aranda Muñoz Emmanuel Castorena González Alejandra Montiel Fernández Materia: Redes LAN y WAN Maestra: M.C. Martha Delgado Pérez Redundancia y Balanceo de Carga con MultiWAN Fecha de Entrega: 8 de Diciembre de 2012
  • 2. Redundancia y Balanceo de Carga con MultiWAN sobre servidor pfSense Requerimientos del Hardware Tarjeta Madre: Intel E210882. Tarjeta de Red WAN1: ENL832-TX-RE | Adaptador PCI Ethernet Rápido 10/100Mbps. Tarjeta de Red LAN: TPLink Adaptador de Red PCI 10/100 Mbps TF-3200. Tarjeta de Red WAN2: TPLink Adaptador de Red PCI 10/100 Mbps TF-3200 Disco duro: 20 Gb Memoria Ram: 512Mb. Procesador: Intel Pentium (R) 4, 2.80 GHz Socket 4.23, 400MHz front Side bus Requerimientos de Software Servidor Pfsense v2.0.1- REALSE (i386) FreeBSD 8.1- REALSE-p6 Provedores de Servicios de Internet ISP1: Infinitum TELMEX 10Mbps ISP2: Infinitum TELMEX 5Mbps
  • 3. ARQUITECTURA DE CONEXIÓN DE SERVIDORES, EQUIPOS ACTIVOS Y CLIENTES
  • 4. Introducción El servicio de internet puede llegar a convertirse en un servicio crítico, dependiendo del rubro de la empresa o los servicios que presta la misma. Las empresas que tienen como vital importancia el servicio de internet, suelen contratar 2 o más provedores de servicios e instalar un servidor de redundancia y balanceo de carga entre otros tipos de servidores. La redundancia sobre varios ISP, permite que si en algún momento un provedor llega a fallar, automáticamente entra en funcionamiento el segundo ISP, y en caso de que los 2 ISP se encuentren en correcto funcionamiento, realiza una asignación y reparto de cargas para que el servicio de internet sea lo mas eficiente posible para la LAN a la que proveé de servicios. Configuración de servidor pfSense para redundancia y balanceo de cargas con multiWAN. Se asignan las direcciones necesarias a las interfaces de red. Ingresamos al configurador web para realizar los siguientes ajustes.
  • 5. Se designa en Interfaces > assign el servicio que va a ir conectado en cada interfaz de red, en nuestro caso: WAN1 -> ISP1 LAN -> Red Local WAN2 -> ISP2 .
  • 6. Se definen los gateways para lo que usaremos las direcciones que tienen los ISP’s desde System > Routing. Gateway1 Nombre: WAN1 DireccionIP: 192.168.212.66 Gateway2 Nombre: WAN2 DireccionIP: 192.168.1.254
  • 7. Ahora, con los gateways que acabamos de crear, vamos a crear un nuevo grupo de gateways desde System > Routing > Groups. Creamos un nuevo grupo llamado MultiWAN, y seleccionamos los gateways con el mismo valor de prioridad en Tier, esto es para que realice a su vez el balanceo de cargas y la redundancia. Asi queda creado nuestro grupo de Gateways.
  • 8. Debemos crear una regla en Firewall > Rules para redirigir el tráfico saliente por nuestro grupo de gateways MultWAN definido anteriormente. La regla debe permitir el paso de los paquetes desde nuestra subred LAN, a través de nuestra interfaz LAN con cualquier destino. Además de asignar como Gateway el grupo MultiWAN.
  • 9. Asi queda nuestra regla creada. Para corroborar que la configuración se ha realizado de manera correcta, podemos visualizar el estado de los gateways desde Status > Gateways.
  • 10. Pruebas de servicio Failover y Balanceo de Cargas Failover Para probar la configuración de failover, desconectamos uno de los 2 ISP’s que tenemos configurados para que automáticamente el ISP disponible, asuma todas las actividades de servicios de Internet. Con los 2 ISP’s disponibles, abrimos un video, lo suficientemente largo para poder observar que el video sigue cargando y que el servicio de internet no se interrumpe. Los gateways configurados estan en Online, y el video está cargando.
  • 11. Desconectamos el ISP1 conectado a WAN1. El Status del gateway WAN1 pasa a Offline y automaticamente el WAN2 asume todas las actividades pendientes por lo que el video sigue cargando. En la gráfica de tráfico, observamos que la WAN1 deja de tener tráfico, y la WAN2 tiene el mismo tráfico que la LAN, lo que significa que WAN2 se encuentra proveiendo de todos los servicios de internet a LAN.
  • 12. Restablecemos la conexión del ISP1 para que los 2 gateways estén Online. Y ahora desconectamos el ISP2 conectado a WAN2. El Status del gateway WAN2 pasa a Offline y automaticamente el WAN1 asume todas las actividades pendientes por lo que el video sigue cargando. En la gráfica de tráfico, observamos que la WAN2 deja de tener tráfico, y la WAN1 tiene el mismo tráfico que la LAN, lo que significa que WAN2 se encuentra proveiendo de todos los servicios de internet a LAN.
  • 13. Cuando se restauran los 2 ISP’s, el balanceo de carga, se realiza de manera automática por el servidor pfSense. En la gráfica de tráfico, se puede observar que cuando los 2 ISP’s estan prestando servicio, WAN1 y WAN2 tienen tráfico, lo que significa que las 2 interfaces estan proveiendo a LAN de Internet.
  • 14. Configuración de servidor pfSense para redundancia con multiWAN. En ocasiones las empresas cuentan con 2 ISP’s pero uno de ellos es el que esta designado para proveer de servicios de internet a la empresa y el otro está designado para entrar en funcionamiento en caso de que el 1° falle. En esta configuración de MultiWAN, no se hace presente el servicio de balanceo de cargas, únicamente el servicio de failover. Para configurar únicamente el servicio de failover, se hacen las mismas configuraciones que mencionamos antes, al inicio del reprote, sólo que ahora se creará un nuevo grupo de gateways llamado FAILOVERMultiWAN desde System > Routing > Groups, en el que se se asigna una prioridad mayor (Tier 1) al ISP primario y una prioridad menor (Tier 2) al ISP secundario.
  • 15. Después creamos una nueva regla que permita a la LAN conectarse a internet por medio de este nuevo grupo llamado FAILOVERMultiWAN desde Firewall > Rules.
  • 16. Pruebas de servicio Failover Con los 2 ISP’s activos. Se observa en la gráfica de tráfico que todo lo que LAN consume, lo esta proveiendo ISP1 a travéz de WAN1,
  • 17. Ahora desconectamos el ISP1 conectado a WAN1. Se observa en la gráfica de tráfico que todo lo que LAN consume, lo está proveiendo ISP2 a travéz de WAN2, lo que significa que cuando ISP1 a travéz de WAN1 falla, entra en funcionamiento ISP2 a travéz de WAN2.