Si desidera imparare come eseguire la configurazione di failover del collegamento WAN con multo Pfsense? In questa esercitazione verrà illustrato come configurare il server pfsense per l’utilizzo della funzionalità di failover dei collegamenti WAN.

Pfsense 2.4.4-p3

PFSense – Configurazione Wan multipla

Aprire un software del browser, immettere l’indirizzo IP del firewall Pfsense e accedere all’interfaccia web.

Nel nostro esempio, il seguente URL è stato immesso nel browser:

https://192.168.15.30 di https://192.168.15.30

L’interfaccia web Pfsense dovrebbe essere presentata.

Pfsense login

Nella schermata del prompt, immettere le informazioni di accesso Pfsense Default Password.

• Username: admin
Password: pfsense

Dopo un accesso riuscito, sarai inviato al Dashboard Pfsense.

Pfsense dashboard

Accedere al menu Sistema Pfsense e selezionare l’opzione Avanzate.

pfsense general menu

Nella scheda Varie eseguire la configurazione seguente:

Individuare l’area di bilanciamento del carico e abilitare la funzionalità di connessione appiccicosa.

pfsense wan loadbalancing

Individuare l’area di monitoraggio del gateway ed eseguire la configurazione seguente:

– Uccisione di stato in caso di errore del gateway – Sì
– Salta le regole quando il gateway è inattivo – Sì

pfsense gateway load balancing

Fare clic sul pulsante Salva per applicare le modifiche alla configurazione Pfsense.

PFSense – Configurazione di failover WAN multiplo

Nel nostro esempio, abbiamo 1 interfaccia LAN e 2 interfacce WAN.

Entrambe le interfacce WAN utilizzano l’indirizzo IP DHCP.

pfsense multiple wan

Accedere al menu Sistema Pfsense e selezionare l’opzione Routing.

pfsense multiple wan routing menu

Nel nostro esempio, il firewall Pfsense ha 2 gateway WAN.

pfsense multiple wan routing

Accedere alla scheda Gruppi di gateway e fare clic sul pulsante Aggiungi.

Nella schermata Gruppo gateway eseguire le configurazioni seguenti:

Nome gruppo: immettere un’identificazione per il gruppo WAN
Priorità gateway WAN1 – Livello 1
Priorità gateway WAN2 – Livello 2
Livello di trigger – Perdita di pacchetti o Latenza elevata
Descrizione – Facoltativamente, immettere una descrizione

Fare clic sul pulsante Salva per completare la configurazione del gruppo gateway.

pfsense gateway group

Accedere alla scheda Gateway, individuare l’area Gateway predefinito ed eseguire la configurazione seguente:

– Gateway predefinito IPv4 – Selezionare il nome del gruppo gateway creato prima

Fare clic sul pulsante Salva e quindi sul pulsante Applica.

pfsense wan failover

Se le soglie di perdita di pacchetti di un gateway WAN raggiungono il 20%, il collegamento verrà considerato inattivo.

Se le soglie di latenza di un gateway WAN raggiungono i 500 ms, il collegamento verrà considerato inattivo.

Se il primo collegamento WAN viene considerato inattivo, Pfsense si sposterà automaticamente al secondo collegamento WAN.

Congratulazioni! La configurazione di failover WAN pfsense è stata completata.

PFSense – Monitoraggio gateway

Facoltativamente, accedere al dashboard e aggiungere un nuovo widget per monitorare i gateway Pfsense.

pfsense dashboard monitor gateway

Il nuovo widget monitorerà lo stato del gateway Pfsense.

pfsense monitor gateway widget

È ora possibile monitorare lo stato di tutti i gateway Pfsense.