Endian 2.5.2 com 2 placas RED

Endian Firewall é uma distribuição Linux de segurança "turn-key", que transforma cada sistema em um aparelho cheio de recursos de segurança com funcionalidade de Unified Threat Management (UTM). O software foi projetado com "usabilidade em mente", e é muito fácil de instalar, usar e gerenciar, sem perder a sua flexibilidade.
Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Pessoal,
Bom dia estou com um problema, utilizo Endian a 8 anos e sem problema algum.
Em função de uma troca de provedor (estou saindo da Intelig para a OI), gerei um novo servidor com a versão 2.5.2 ( minha anterior era a 2.4.1), e tudo funcionou perfeitamente, inclusive esta em produção.
Aproveitei e implementei na maquina de teste uma segunda placa red onde pendurei nela um circuito Velox.
Só que essa failover só funciona depois de muito tempo.

Cenario –
1ª interface = eth0 – link principal – Intelig – já funciona na maquina de produção, e nele esta configurado(marcado) quando a conexão falhar ativar o circuito velox(uplink1) e como tese de host alcançáveis usei o DNS da google 8.8.8.8 ( no dia que esse sai do ar será um pânico geral na internet).

2ª interface = eth – link velox(modem roteado esse modem é usado também como agencia remota para teste) – tipo de rede configurei como DHCP. Habilitei a configuração manual de DNS onde coloquei o ip do roteador como dns primário e o dns do google(8.8.8.8) como secundário e também configurei para quando esse circuito cair ele ativar o principal.

Então como comentei nesses 2 últimos dias o failover só funcionou 2 vezes e para voltar para o circuito original tive que reiniciar o Endian.

Minhas duvidas tem como configurar o tempo para a verificação se o circuito primário caiu, e como ativar automaticamente a entrada do link principal.

Em anexo as configurações das interfaces

Abs,
Você não está autorizado a ver ou baixar esse anexo.



Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Fiz outra alteração coloquei um ip fixo no velox. como eu sei qual a range do dhcp(120 a 140 no ultimo octeto) coloquei o velox com o ip: 192.168.206.2, coloquei o ip do rotador como gateway(faço isso na agencia virtual) 192.168.206.1, coloquei como DNS primário o ip do roteador 192.168.206.1 e secundário o do google 8.8.8.8.

No primeiro momento funcionou de cara, depois coloquei de novo o cabo na placa principal e o endian reiniciou e quando voltei a simular a falha ele não ativo a contingencia.

Se alguém tiver uma sugestão estou ouvindo.

Abs,

Avatar do usuário
marceloleaes
Administrator
Administrator
Mensagens: 1516
Registrado em: 10 Jun 2013 12:45
Localização: Novo Hamburgo
Idade: 41
Contato:
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por marceloleaes »

Endian 2.5.2 e 3.0 são uma bomba de arrumar os  "probleminhas" , sugiro downgrade...
"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Esta brincando, eu tinha 2.4.1 e não sabia que era feliz. A única coisa que a 2.5.2 não esta fazendo é o failover.

Tudo bem eu usava outro método para resolver esse problema então vou continuar a usar ele.
Obrigado

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Fiz o downgrade para a versão 2.4.1, que usei durante 3 anos sem nenhum problema, e o problema persiste
Retiro o cabo de rede do link principal e a contingência(velox com modem roteado) não levanta sozinha de jeito algum.
As configurações são as mesma das imagens postadas, alguém tem alguma ideia.

Obrigado.

Paulo

Avatar do usuário
Elton
Administrator
Administrator
Mensagens: 1259
Registrado em: 10 Jun 2013 12:44
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Elton »

PRNC no segundo print percebi que vc não marcou os 2 últimos campos. o campo para quando o link secundário ficar down jogar para o principal e também o segundo campo aonde ele vqai ficar pigando o dns da google...
"Colaborar atrai amigos, competir atrai inimigos ..."

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Elton
Na realidade eu fiz dos dois modos, de qualquer modo estou colocando novas imagens da configuração atual

Abs,
Paulo

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Imagens
Dashboard
Você não está autorizado a ver ou baixar esse anexo.

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

Network interfaces
Você não está autorizado a ver ou baixar esse anexo.

Paulo Costa
Newbie
Newbie
Mensagens: 11
Registrado em: 23 Out 2014 08:40
Status: Offline

Re:Endian 2.5.2 com 2 placas RED

Mensagem por Paulo Costa »

As telas do dashboard foram tiradas após eu retirar o cabo do link principal(main uplink).
EU já deixei mais de 20 minutos sem intervenção e o secundário não levantou.

O circuito velox esta ativo porque no modem tem 4 portas uma esta o endian, na segunda a minha agencia de teste VPN, e as outras duas estão estações normais e toda as 3 acessão a internet sem problema.

E para levantar a contingencia eu preciso intervir do modo mais galego possível, rebotar o endian.
E para voltar ao principal também.

Só assim que funciona.

Só que o endian, é tudo aqui, firewall, gateway interno, dezenas de rotas, gateway smtp, vpn ipsec, resumindo o coração da minha rede e não da para rebotar para levantar uma contingencia.
 
Se alguém puder me ajudar agradeço.

Abs

Paulo

Responder

Voltar para “Endian Firewall Community”