Multi wan et redondance actif

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Multi wan et redondance actif

Message par altair8080 » 24 Nov 2013 20:26

Bonjour,
Je dispose de 2 accès internet chez 2 opérateurs différents

Les connexions doivent arriver sur 2 serveurs pfsense

Question :
Comment s'assurer que les 2 wan arrivent sur les 2 pfsense .
Faut il un matériel intermdaire si oui il doit être double : donc comment établir câblage

2 wan - 2 XXX - 2 pfsense le tout pour assurer la dispo même si le hard ou Adsl tombe

Merci
altair8080
 
Message(s) : 4
Inscription : 19 Déc 2012 15:31

Re: Multi wan et redondance actif

Message par jdh » 25 Nov 2013 09:36

Sont nécessaires :
- 3 switchs 5 ports,
- pc pfSense avec 4 cartes réseau (WAN1, WAN2, LINK, LAN)

sw1 : WAN1 + pfsense1/WAN1 + pfsense2/WAN1 (appelé "switch WAN1")
sw2 : WAN2 + pfsense1/WAN2 + pfsense2/WAN2 (appelé "switch WAN2")
sw3 : pfsense1/LINK + pfsense2/LINK (peut-être remplacé par un câble croisé mais peut-être aussi interface DMZ)

pfSense1/LAN et pfSense2/LAN sont connectés au switch du LAN
La synchronisation sera effectuée sur l'interface "LINK".
Se faire un schéma avec toutes les ip (2 réelles + la virtuelle).
Créer des alias avec les ip virtuelles et penser à rédiger les règles avec les alias d'ip virtuelles.
(Eviter les packages ...)


Enfin cela parait évident.
Comme il est évident que WAN1 et WAN2 ne sont pas connectés au même switch ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers

Re: Multi wan et redondance actif

Message par Franck78 » 29 Nov 2013 17:15

Hello,

Pourquoi ne pas commencer par une redondance testée et maitrisée ? En suivant les préco disponibles :

https://doc.pfsense.org/index.php/Confi ... %28CARP%29

Et en second lieu l'ajout d'un autre réseau pour la seconde ligne adsl.

https://doc.pfsense.org/index.php/Multi-WAN_2.0

D'abord l'un , puis l'autre.... pas les deux en même temps !

Franck
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron