pfSense Linux:
Balancing và failover cho 2x WAN
(DSL, cable modem)
POSTED ON: SAT, 2007-10-13 23:42 BY TAPCHI
Vi pfSense, người dùng có th d dàng cu hình chia s mng và failover (đường mng đầu tiên b hng, đường th
nhì s thế vào ngay và ngược li). Bài viết dưới s hướng dn tường bước cu hình, gi s đường ni mng s dng DSL
vi 1 IP động và 1 IP tĩnh (bn có th áp dng vi 2 IP động (dynamic) hoc 2 IP tĩnh (static) hoc c 2 IP động vn không
sao).
Bài viết s ch tp trung vào vic cu hình cho đường truyn đi ra t mng ni b. Điu quan trng là bn s cn khai
báo Primary DNS vi giá tr DNS ca đường truyn th nht (trong bài viết này s được hiu là WAN) và Secondary
DNS vi giá tr DNS ca đường truyn th nhì (trong bài viết này s được hiu là WAN2).
H thng s dng s cn có ít nht 3 card mng. Nếu bn có ý định s dng mng không giây thì s có 4 card mng.
Ti vn phiên bn 1.2-RC2 (đây là phiên bn va phát hành ngày 13 tháng 10). Phiên bn cn ti v s là pfSense-1.2-
RC2-LiveCD-Installer.iso.gz
Đây là bn có th chy kiu LiveCD hoc cài xung đĩa cng. Sau khi boot lên, chn Cài xung đĩa cng. Bn có th chp
nhn các giá tr chun trong lúc cài đặt. Lưu ý: pfSense s xóa toàn b đĩa cng
pfSense s thông báo thiết b mng tìm được trên máy và s hi bn mun s dng thiết b nào cho LAN và cho WAN.
Khai báo các giá tr cn thiết. Bn cũng có th khai báo thiết b OPT1 (được xem là WAN2 trong bài này). Sau phn gán
thiết b mng, h thng s khi động li và địa ch chun cho mng LAN s là 192.168.1.1.
Cable t DSL modem 1 cm vào máy pfSense; Cable t DLS modem 2 cm vào máy pfSense; Cable t card s dng
cho LAN trên máy pfSense s cm vào switch/hub để các máy trm ni vào switch/hub này.
Sang mt máy th nhì, m browser ti địa ch http://192.168.1.1, đăng nhp vi người dùng admin, mt khu pfsense.
Chn System --> Setup wizard
Bn có th gi giá tr chun hoc thay đổi tùy ý cho hostname và domain
Đin vào IP cho Primary DNS ca WAN (đây là giá tr DNS ca ISP1)
Ví d đường truyn th nht ca bn s dng V1ettel, đin vào DNS ca V1ettel.
Đin vào IP cho Secondary DNS ca WAN2 (đây là giá tr DNS ca ISP2)
Vi d đường truyn th nhì ca bn s dng N3tnam, đin vào DNS ca N3tnam
Đừng chn (uncheck) Allow DNS server list to be overridden by DHCP/PPP on WAN
Bn có th tiếp tc vic cu hình bng cách chn múi gi
Cu hình WAN
Nếu bn s dng địa ch tĩnh, chn Static. Nếu không thì chn kiu tương ng (PPPoE, v..v..). Nếu dùng PPPoE, đin
vào tài khon.
Cu hình LAN
Bn có th gi giá tr chun, 192.168.1.1, hoc thay đổi tùy ý.
Thay đổi mt khu cho admin và khi động li h thng
Sau khi khi động, tiếp tc vic cu hình bng cách
Chn Services --> DNS Forwarder
Chn DNS Forwarder
Chn Register DHCP leases in DNS forwarder
Chn Register DHCP static mappings in DNS forwarder
Chn Save
Cu hình thiết b mng OPT1 (WAN2)
Đin vào giá tr cn thiết tùy vào môi trường ca bn (static hay PPoE hay..v..v.). Nếu bn không thy thiết b OPT1,
chn Assign bên dưới Interfaces. Ri bt OPT1 và đin vào Description là WAN2
Sau khi đã hoàn thành vic cu hình card mng và đã bt dch v DNS Forwarder, vic kết tiếp s là cu hình Load
Balancing và fail-over.
Cu hình Load Balancing
Bn s cn to 3 đường dn (pool). Đường th nht s được dùng để chia s mng gia WAN và WAN1 (dùng để load
balance). Đường th nhì s dùng WAN lúc WAN2 không ni mng. Đường th ba s dùng WAN2 khi WAN không ni
mng.
Cu hình đường dn 1 - Load Balancing
Chn Services --> Load Balancer
Đin vào
Name: LoadBalancing
Description: Đường dn chia mng cho c hai
Type: Gateway
Behavior:Load Balancing
Monitor IP: chn địa ch DNS ca ISP 1 (trong ví d này DNS ca V1etel)
Interface Name: WAN
Chn Add To Pool
Thêm vào Monitor IP th nhì
Monitor IP: chn địa ch DNS ca ISP 2 (trong ví d này DNS ca N3tnam)
Interface Name: WAN2
Chn Save
Cu hình đường dn 2 - Fail-over
Đin vào
Name: WANFailedUseWAN2
Description: WAN hng, s dng WAN2
Type: Gateway
Behavior: Failover
Monitor IP: chn địa ch DNS ca ISP 2 (trong ví d này DNS ca N3tnam)
Interface Name: WAN2
Chn Add To Pool
Thêm vào Monitor IP th nhì
Monitor IP: chn địa ch DNS ca ISP 1 (trong ví d này DNS ca V1etel)
Interface Name: WAN
Chn Save
Cu hình đường dn 3 - Fail-over
Đin vào
Name: WAN2FailedUseWAN
Description: WAN2 hng, s dng WAN
Type: Gateway
Behavior: Failover
Monitor IP: chn địa ch DNS ca ISP 1 (trong ví d này DNS ca N3tnam)
Interface Name: WAN
Chn Add To Pool
Thêm vào Monitor IP th nhì