Balanceo de carga y redundancia entre dos ISP con PFSense y MultiWAN



Documentos relacionados
Configurar un firewall con failover en PFSense 2.0.1

Maestría en Redes de Computadoras

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

Definición. Ventajas de "MultiWan Routing" MultiWan. Tipos de "pool" Contenidos

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Balanceo de carga mediante PCC

Práctica de laboratorio 9.6.2: Práctica de laboratorio de reto de configuración de EIGRP

Guía Router NG-W710 y NG-W720 con Nuevo Firmware. Si aún no lo han actualizado, hacer Clic para descargar. Firmware NG-W710.

ADB ADSL Wireless Router DA 2210 MANUAL DE USUARIO

INSTITUTO TECNOLOGICO DE SALINA CRUZ REDES DE COMPUTADORAS REALIZADA POR: JIMENEZ GARCIA ANGEL DANIEL

Balanceo de red: Round Robin DNS + NLB

Comunicación de PC mediante puerto serie

Práctica de laboratorio 7.5.2: Reto de configuración de RIPv2

10.3.1: Actividad de desafío de integración de aptitudes del Packet Tracer. Diagrama de topología

Instalación y Configuración de un Servidor FTP

Manual 123, LP-1521 Enrutador Banda Ancha. Configuración de VPN entre dos LP (Sólo aplica para configuraciones en modo WISP con IP fija)

BREVE INTRODUCCIÓN A IPSEC

Redes de área local: Aplicaciones y servicios WINDOWS

Configuración de un APs D-Link DWL-2100AP.-

CONVERSIÓN DE UN NÚMERO EN BINARIO A DECIMAL Y VICEVERSA

Práctica de laboratorio Conexión y configuración de hosts

PerúEduca Escuela

En la imagen de abajo nos encontramos con la opción de "Clonar" la dirección MAC de la placa de red de nuestra PC, esto se hace en casos en los que

Configuración básica del Router WIFI Zyxel NBG334W para el servicio AVIPLUS (Iberbanda) Modelo: Zyxel NBG334W Versión: 3.60(BGX.1)

MANUAL DE CONFIGURACIÓN

Internet aula abierta

INSTITUTO POLITÉCNICO NACIONAL ESCUELA SUPERIOR DE INGENIERÍA MECÁNICA Y ELÉCTRICA UNIDAD ADOLFO LÓPEZ MATEOS - ZACATENCO

Conexión a red LAN con servidor DHCP

INSTALACIÓN DE GATEWAYS SIP

Práctica de laboratorio 2.8.3: Resolución de problemas de rutas estáticas

P2: Configuración Básica de Redes IP con Equipos TELDAT

Primeros pasos con una PBX Asterisk utilizando el livecd de XORCOM (Elastix)

Estudio de caso. Redes WAN. Programa de las Academias de Networking de Cisco CCNA 4: Tecnologías WAN v3.1

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Guía rápida de instalación Cámara CCTV-210

Equipamiento Tecnológico Eapt S.A. de C.V. Tel. (01 775) (01 800) 50 E TE SA

Explorando el Packet Tracer v5.3 Telefonía IP & CME

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

CÓMO CONFIGURAR DHCP EN SUSE LINUX

Cómo conectar un Comunicador RightKey RK-IP4 a una red Wifi existente para el monitoreo de alarmas vía IP

Guía de Configuración


5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

Laboratorio práctico Creación de un diagrama lógico de red

Citrix Access Essentials 2.0

Instrucciones para la configuración manual de modalidades ADSL 6 y 20 Mbps Router Vigor 2700Ge

Diseño e implementación de un sistema de seguridad perimetral ZENTYAL. Henry Alexander Peñaranda Mora cod Byron Falla cod

CONFIGURACION DEL SERVIDOR VIRTUAL EN EL ROUTER E968

Manual 123, LP-5420G Router. Cómo configurar el Control Parental. Manual 123, LP-5420G Router. Cómo configurar el Control Parental.

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos

Capitulo 3. Desarrollo del Software

Introducción a redes Ing. Aníbal Coto Cortés

Guía Rápida de Instalación Internet Access Server (IAS)

Firewall Firestarter. Establece perímetros confiables.

GUÍA PARA LA CONFIGURACIÓN DE ESTATIZACIÓN DE IP

En este trabajo se propone un posible método para permitir esto. Organización ISP Internet

Una vez instalada podremos seleccionar los paquetes que deseamos instalar de una lista.

Instrucciones para la configuración manual de modalidades ADSL 6 y 20 Mbps Router Vigor 2500 We

Práctica de laboratorio Configuración TCP/IP de red para PC

Montar un servidor SMTP en un IIS para redirigir el mail a un Exchange

MANUAL DE AYUDA WEB SAT GOTELGEST.NET

DIDACTIFICACION DE IPv IPv6 to IPv4

Rainfall PBX Fact Sheet versión 1.1 Fecha: Marzo 2015

Fortigate - VPN SSL

Enrutamiento Estatico entre una red WAN y dos LAN - CISCO PACKET TRACER

INSTALACIÓN COYOTE LINUX. Índice

Redes Locales: El protocolo TCP/IP

Arconet, Servicios Telemáticos S. L.

NS-CPE24N EN MODO CLIENTE

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

BALANCEO DE CARGA. Alejandro Teixeira G. MikroTik Certified Trainer MikroTik Trainer ID #TR0163. Alejandro Teixeira

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows 7

MANUAL BÁSICO PARA CLIENTES

Practica 4: Redes LAN - WAN

Procedimiento en Red Dvr s Lumibox

En principio, comenzaremos a esbozar el menú principal que nos muestra el DVR, tal como se muestra a continuación:

Acceso Remoto a videograbadores de 4 canales

1. Configuración del entorno de usuario

INSTITUTO TECNOLOGICO SUPERIOR DE TEZIUTLAN CONFIGURACION Y ADMON DE REDES

NAT y DHCP Server en los Speedlan

la red de Internet PRODIGY para poder tener acceso al sistema RAGNVALD vía Internet

Redes de área local: Aplicaciones y servicios WINDOWS

Bogotá, D.C., octubre 3 de Señores: GEMARTE LTDA Atn. Sra. Marisol Agudelo Ciudad PROPUESTA IMPLEMENTACION VOZ SOBRE INTERNET

Práctica 1: Configuración de una Red Local. Estaciones de Trabajo

HUAWEI ECHOLIFE HG520C

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO

CONFIGURACIÓN BÁSICA DE UNA VPN EN WINDOWS XP PROFESIONAL

GUÍA PARA LA CONEXIÓN DE DOS ROUTER POR CONSOLA REDES II

Guía Rápida de Instalación Internet Access Server (IAS)

Práctica de laboratorio 7.5.1: Configuración básica inalámbrica

Configuración de la red

Práctica de laboratorio 1.3.3: Resolución de problemas de una red pequeña

INTERNET UTILIZACIÓN DEL SERVICIO CONFIGURACIÓN DE RED EN LA PC

INFORMACIÓN DEL SISTEMA. MONITORIZACIÓN

Instalación y mantenimiento de servicios de Internet. U.T.3.- Servicio DNS

Acceso Remoto a videograbador de 8 y 16 canales

Implementación del sistema

Configuración de un router doméstico

Transcripción:

1 Balanceo de carga y redundancia entre dos ISP con PFSense y MultiWAN En muchas organizaciones es vital no perder la conexión a internet en ningún momento. Por lo cual en los departamentos IT se suele contratar dos proveedores diferentes de internet o más. A continuación mostraré el procedimiento para implementar un sistema multi WAN con balanceo de carga y redundancia que tiene la ventaja de que si se cae un proveedor todo el tráfico sea redirigido por el ISP activo y a su vez si ambos funcionan correctamente, dividir todas las conexiones salientes por ambos servicios. Para ello utilizaremos un firewall basado en la distribución PFSense 2.0. Para comenzar con el ejemplo, muestro un esquema con el escenario propuesto: Internet ISP1 Nombre: geronet-isp1 NIC1 (Externa): DHCP NIC2 (Interna): 10.0.1.1 ISP2 Nombre: geronet-isp2 NIC1 (Externa): DHCP NIC2 (Interna): 10.0.2.1 Firewall Nombre: geronet-firewall1 NIC1 (ISP1): 10.0.1.2 NIC2 (Interna): 192.168.2.1 NIC3 (ISP2): 10.0.2.2 192.168.2.1/24 En resumen contamos con: 2 Proveedores de internet (ISP) diferentes. 1 Firewall implementado mediante PFSense 2.0 y con tres placas de red. 1 LAN Interna conectada a nuestra organización. Para comenzar con la configuración, una vez instalado el SO PFSense, debemos asignar a cada una 1

2 de las interfaces una conexión. Para ello vamos a Interfaces assign y configuramos la conexiones WAN1, WAN2 y LAN. Es decir definimos que placa se va a conectar a que servicio. Se nos muestra la siguiente pantalla donde se realiza la asignación: Una vez definidas las interfaces se debe indicar la IP de cada placa desde el menú Interfaces e ingresando en cada dispositivo: En nuestro caso: IP Placa WAN1: 10.0.1.2, WAN2: 10.0.2.2 y LAN: 192.168.2.1 Luego debemos definir nuestros Gateway. En nuestro caso asignaremos las direcciones provistas por nuestros ISP (En el ejemplo: WAN1: 10.0.1.1 y WAN2: 10.0.2.1). Para ello vamos a System Routing 2

3 Pulsando en el signo (+), agregaremos los Gateway: En el campo Monitor IP debemos ingresar la dirección de un equipo que responda al comando PING. Este puede ser el router del ISP o algún DNS público. Esto se utiliza para determinar si el línk se encuentra activo o no. Debemos agregar de la misma forma los dos gateway: 3

4 El siguiente paso es definir un Grupo de Gateway que en una misma conexión contará con nuestros dos Gateway provistos por nuestros ISP y se encargará de proveernos la salida a internet. Para ello vamos a Systems Gateway Groups: Pulsando (+), accederemos a la pantalla para configurar el grupo: Debemos asignar un nombre de grupo, en el ejemplo lo llamamos: MultiWAN. Luego en el campo Gateway Priority nos aparecerán las pasarelas definidas en el paso anterior. 4

5 Por lo que en ambos casos debemos asignarle a cada una un Tier. Importante: si asignamos el mismo Tier, el sistema realizará un balanceo de carga de las solicitudes y no dará prioridad a ningún ISP en particular. En cambio si a uno le asignamos un Tier 1 y a otro un Tier2, el sistema priorizará al que tenga Tier1 y sino está disponible, entonces luego redirigirá el tráfico por el ISP con Tier 2. Una vez definido esto, debemos especificar una regla de ruteo de las solicitures. Para esto vamos a Firewall Rules Debemos agregar la regla que nos permita redirigir el tráfico saliente a nuestro grupo MultiWAN definido anteriormente: Pulsando el botón (+) agregaremos nuestra regla de ruteo: 5

6 En este caso indicamos que permitiremos todo el tráfico saliente desde nuestra LAN a internet por medio del Gateway MultiWAN: De esta forma todas las peticiones a internet se redirigirán por nuestro grupo de Gateway y el 6

7 sistema se encargará de realizar el balanceo de cargas y redirigir el tráfico cuando uno de los dos ISP no se encuentre activo. Finalmente nos será útil realizar el monitoreo del estado de los enlaces. Para ello vamos a: Status Gateways En la siguiente pantalla podremos apreciar el status de cada link: Espero, les sea útil. Saludos. 7