PFSense-de şowsuzlygy we ýük balansyny nädip sazlamaly


Ailalňyşlyk, ätiýaçlyk amaly re modeimiň bir görnüşidir, onda ulgam ýaly ulgam bölekleriniň amallary ikinji ulgam tarapyndan kabul edilýär, diňe ulgamyň näsazlygy ýa-da meýilleşdirilen wagt sebäpli başlangyç ulgam elýeterli bolman.

Bu sazlamada, PFSense-i LAN toruňyzdan köp WAN-a deňagramlylyk traffigini ýüklemek üçin “Failover” we “Load” balansyny nädip sazlamalydygyny göreris (bu ýerde WAN1 we WAN2 iki WAN birikmesini ulandyk).

Mysal üçin, käbir birikdirme meselesi sebäpli WAN birikmäňizden biri awtonom görnüşde giden bolsa, bu ýagdaýda ikinji WAN ulgam ulgamyňyzyň birini basmak bilen WAN1-den WAN2-e awtomatiki usulda geçiriler. ulgamdan jogap, awtomatiki usulda WAN1-den WAN2 ýa-da tersine geçer.

“Load Balancer” iki WAN birikmämizi birleşdirip, bir güýçli internet birikmesine öwrüler. Mysal üçin, WAN1 üçin 2MB, WAN2 üçin 2MB bolsa, tor birikmesiniň tizligini durnuklaşdyrmak üçin ikisini hem 4MB bilen birleşdirer.

“Failover Load Balancer” -i gurmak üçin azyndan 100MB/1GB bilen azyndan üç sany Ethernet kartoçkasy gerek. Ilkinji NIC statiki IP bilen LAN we beýleki ikisi DHCP bilen ulanylýar.

IP Address LAN	:	192.168.1.1/24	
IP Address WAN1	:	From DHCP
IP Address WAN2	:	From DHCP

Has dowam etmezden ozal işleýän PFSense gurnama bolmaly, pfsense-ni nädip gurmalydygy barada has giňişleýin maglumat üçin indiki makalany öwreniň.

  1. PFSense-i nädip gurmaly we sazlamaly

1-nji ädim: Tor interfeýsini düzmek

1. PFSense guranyňyzdan soň, ulgamy sazlamak üçin elýeterli interfeýsler bilen aşakdaky ekrany görkezersiňiz.

2. 1-nji interfeýsi saýlaň em0 WAN1 , IP DHCP-den bellener, ikinji interfeýs LAN üçin em2 bolar we ýene bir interfeýs goşar < b> em01 (islege görä), soň DHCP IP adresi bilen WAN2-e üýtgediler. Ine, aşakdaky ýaly berlen iň soňky interfeýsler.

3. Tor interfeýslerini düzeniňizden soň, aşakdaky ýerde Pfsense dolandyryş paneline giriň we LoadBalancer-i sazlaň.

https://192.168.1.1

4. GUI-e gireniňizden soň, aşakda görkezilişi ýaly interfeýs gurallarynyň aşagynda diňe WAN, LAN görüp bilersiňiz.

5. Interfeýsi düzmek üçin TOP menýusyndan Interfeýs saýlaň we düşündirişini WAN1 WAN basyň. >, soňra üýtgetmek üçin Saklamak düwmesine basyň.

interfeýs basyň we OPT1 saýlaň we interfeýsi düşündirişi OPT1 dan WAN2 üýtgetmäge mümkinçilik beriň.

Ondan soň, IPv4 konfigurasiýa görnüşi üçin DHCP saýlaň, ýogsam IPv6 we konfigurasiýa görnüşini DHCP 6 saýlaň.

6. Hususy torlaryň aşagyndaky WAN2 sahypasynyň aşagyndan, ýerli ulgamlardan traffigi blokirlemek we galp torlary blokirlemek üçin Hususy torlary açyň. Üýtgetmeleri Saklamak düwmesine basyp ýazdyryň.

Aboveokardaky üýtgeşmelerden soň, sahypanyň ýokarsyndaky üýtgeşmeleri ulanmagyňyzy haýyş eder, üýtgeşmeleri tassyklamak üçin basyň.

Indi Dolandyryş panelinde “Interfeýs” widjetinde üç interfeýs alarsyňyz.

Şeýlelik bilen, bu ýerde PFSESEED üçin 2 Wan düzdük. Indi bu sazlanan WAD-lerim üçin ýüklemämiziň nädip düzmelidigini göreliň.

2-nji ädim: Monitor IP-ni sazlamak

7. pfsense üçin Load Balance sazlamazdan ozal, Load Balancer üçin monitor IP düzmeli. Topokardaky Ulgam menýusyna geçiň we marşrut saýlaň.

8. Derwezäni redaktirlemek sahypasynda WAN1 we WAN2 üçin monitor IP-iň IP adresini giriziň. WAN1-de ISP DNS serwerim IP 218.248.233.1 ulanjak. WAN2-de Google köpçülikleýin DNS 8.8.8.8 ulanjak.

9. Monitor IP-i goşanyňyzdan soň, Öňdebaryjy basyň we DOWN üçin pes baha beriň, men IP-e gözegçilik etmek üçin 3 sekunt ulanýaryn. Bellenen 10 sekunt bolar.

WAN2 üçin şol bir sazlamalary ulanyň. Bu ýerde ISP DNS ulanmagyň ýerine Google DNS ulandym. Çykmak üçin saklamak düwmesine basyň.

Üýtgeşmeleri hemişelik etmek üçin Üýtgeşmeleri ulanmak düwmesine basyň.