PFSense bir çok yerde kullanılan açık kaynaklı bir firewall yazılımıdır. PfSense ‘i yük dengeleme (aktif-aktif) veya yük devretme (aktif-pasif) modunda kullanılabilecek iki (veya daha fazla) İnternet bağlantısıyla nasıl yapılandıracağımızı göreceğiz.
Bu konfigürasyonlar, örneğin birinci bağlantının arızalanması veya paket kayıpları durumunda İnternet erişimi için mevcut bant genişliğinin arttırılmasına veya hizmetin sürekliliğinin sağlanmasına olanak tanır.
En az 2 WAN arayüzüne sahip olmak gerekiyor
Benim örneğimde ilk İnternet bağlantısı “WAN” arayüzüne, ikinci İnternet bağlantısı “RWAN” arayüzüne bağlanmaktadır. Bu arayüzlerin statik veya dinamik (DHCP) IP adresleri olarak yapılandırılmasının bir önemi yoktur.
Önemli olan internet bağlantılarınız için yapılandırılmış 2 arayüzünüz olmasıdır.
WAN ve RWAN arayüzlerini içeren bir ağ geçidi grubu oluşturuyoruz.
Bunun için Menüden System > Routing e gidin
Gateway Groups sekmesine gidin ve ardından “+ Add” düğmesine tıklayın.
ilk senaryamuz iki hattımızın aynı anda çalışması ve internet bağlantımızı hızlandırmak.
Group Name: ilk oluşturacağımız grup ismini veriyoruz ben Tier 1 olarak yazdım.
Gateway Priority: Burada hangi hattimizin oncelikli olarak çalışacağını ayalıyoruz Tier 1 ilk olandır.
Trigger Level: pfSense ‘in daha düşük önceliğe sahip bir bağlantıya Hat tamamen koptuğunda mı değiştiğinde mi yoksa paket kaybı yaşandığında mı onu seçiyoruz.
- Member down: bir ağ geçidinin erişilemez olduğu düşünüldüğünde (örn. ilgili izleme IP adresine artık bir ping ile ulaşılamadığında).
- Packet Loss: Bu ağ geçidi için yapılandırılan maksimum paket kaybı oranına ulaşıldığında.
- High Latency: Bu ağ geçidi için ayarlanan maksimum gecikmeye ulaşıldığında.
- Packet Loss or High Latency: Maksimum paket kaybı oranına veya gecikmeye ulaşıldığında.
ilk yapılandırmamızı Wan > Tier 1 , Rwan > Tier 1 olarak ayarlıyorum.
Trigger Level ise Packet Loss or High Latency olarak ayarlıyorum.
Yapılandırmayı kaydediyoruz ve ikinci yapılandırmaya geçiyoruz.
ikinci yapılandırmamızda Wan > Tier 1 , Rwan > Tier 2 olarak ayarlıyorum.
Trigger Level ise Packet Loss or High Latency olarak ayarlıyorum.
üçüncü yapılandırmamızı Wan Tier 2 , Rwan Tier 1 olarak ayarlıyorum.
Trigger Level ise Packet Loss or High Latency olarak ayarlıyorum.
Üç senaryomuzu da tamamladık. Şimdi Gateway sekmesine giderek Default Gateway seknesınde WAN larımızın nasıl çalışması gerektiğini ayarlayacağız ben Otomatik seçtim, siz isteğinize göre seçim yapabilirsiniz.
Son olarak Save diyerek işlemi tamamlıyoruz.
Yukarıda yaptığımız Gateway Groups senaryosuna göre;
WAN ve RWAN aynı anda çalışacak (WAN Tier 1 – RWAN Tier 1)
eğer bunlarda bir sorun olursa
WAN 1. öncelik RWAN 2. öncelik olarak çalışacak (WAN Tier 1 – RWAN Tier 2)
Bunlarda da sorun oluştuğunda
RWAN 1. öncelik WAN 2. öncelik olarak çalışacak (WAN Tier 2 – RWAN Tier 1)
Sonuç: iki internetinizde sorun olmadığı sürece internet bağlantınız sürekli olarak çalışacak, hepsi bu kadar takıldığınız yer olursa yorum yazabilirsiniz.