Esta configuração é utilizada no ambiente onde se tem 2 links de internet. O FailOver funciona de forma que quando o Link A fica fora o Link B passa a assumir o tráfego para a rede externa. E quando o Link A volta a funcionar, ele retoma do Link B todo o tráfico.
Esta é a versão do PfSense que foi desenvolvido este tutorial: 2.1-RELEASE (amd64) FreeBSD 8.3-RELEASE-p11. O squid instalado é o 3.
Vá em System --> Routing
Agora confira se os seus gateways para os dos links estão corretos. Aqui vale lembrar um detalhe, sempre deixe o gateway default sendo o link principal. Isso servirá para que quando os Links estiverem Up ele sempre escolhe o marcado como default como principal.
Veja a tela abaixo:
Agora vá aba Groups.
Insira uma nova regra, clicando na imagem (+).
A tela abaixo aparecerá.
A seta 1 coloque o nome.
Seta 2, aqui será escolhido o seu Gateway principal e colocará Tier 1 para ele. No nosso caso eu coloquei para o da OI que é meu GW principal.
Seta 3 seria o meu Link B ou Link 2, nele colocar o Tier 2.
Seta 4 escolhe o Packet Loss, que seria quando o pacote for perdido.
Seta 5 coloca a descrição.
Agora vamos certificar um configuração importante.
Vá em System --> General Setup
Veja como está configurado:
Coloque um DNS para cada GW. E este IP do DNS coloque diferente para cada GW e não precisa ser o do exemplo dado, pode ser o da sua operadora por exemplo.
Agora vá em Firewall --> Rules
Vá na aba Floating:
Peça uma nova regra, clicando na imagem (+) e deixe as configurações conforme abaixo:
Em Action —-> Pass
Quick —> Marque
Interface —-> escolha as interfaces WAN
OBS: Para selecionar mais de uma, aperte a tecla CONTROL
Direction —> out
TCP/IP —> IPv4
Protocolo —> TCT
Source —> any
Destination —> any
Destination port range —> http
Descrição —> Regra FailOver
No quadrante Advanced features, siga a imagem, selecionando o GW Grupos criado mais acima.
Vá em Firewall --> Nat
Agora vá na aba, marque e clique no (+) conforme a imagem:
Iremos criar Nat para os Links, neste meu caso tenho 2 links (OI e Embratel)
Deixe conforme o detalhado abaixo:
Interface —> escolha a interface WAN
protocol —> any
Source —> any
Destination —> any
translation —> Interface address
description —> Nat WAN Embratel (se for embratel)
Agora faça o mesmo para a outra WAN.
OBS: Agora voce terá que selecionar a outra interface
Ficará parecido com a imagem abaixo:
Agora vá em System --> Advanced
Vá na aba:
E deixe marcado a opção conforme a figura abaixo:
Salva e aplica as configurações.
Um bom teste, seria dar um ping em um site qualquer(uol por exemplo) de dentro do PfSense, e desconectar o cabo do link principal e esperar um pouco e ver se o ping irá continuar. Voltar o cabo e ver se o ping irá parar.
Um outro teste é acessar o site meuip, desconectar o cabo do link principal, olha no site meuip para ver se mudo o ip, conectar o cabo novamente e olhar o site novamente.
Uma observação importante é que isso não acontece de imediato, pode até demorar 1 minuto para colocar o Link B como ativo.