[FUG-BR] Load Balancing + pfSense + Squid

Renato Frederick renato em frederick.eti.br
Domingo Junho 26 18:30:42 BRT 2011


Pessoal,

Li por aí que na versão 2.0 dá pra usar floating rules prá permitir que o
tráfego oriundo da caixa que roda o pfsense(e o squid) entre no loadbalance
assim como o tráfego que vem da LAN. Na 1.2 não tem como.

Eu achei algo por aqui[1], mas não encontrei no teste que fiz(com o 2.0 RC1
na época) a regra que eles citaram:

"pass out quick on $WAN proto tcp from any to any port 80 ...... route-to{
($WAN $WAN_GATEWAY) ($WAN2 $WAN2_GATEWAY) }"


Como eu estava sem tempo e eu precisava de um squid só prá controle de
acesso, não cache, acabei optando pelo mais simples que foi subir outro
pfsense virtual.


[1] http://forum.pfsense.org/index.php/topic,15272.0.html 

> -----Original Message-----
> From: freebsd-bounces em fug.com.br [mailto:freebsd-bounces em fug.com.br]
> On Behalf Of Welkson Renny de Medeiros
> Sent: domingo, 26 de junho de 2011 15:13
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: Re: [FUG-BR] Load Balancing + pfSense + Squid
> 
> Estou com o mesmo problema (e até cheguei a publicar no FUG).
> 
> Se alguém tiver uma sugestão para resolver por favor compartilhe (com
squid
> na mesma máquina do pfSense).
> 
> welkson
> 
> Em 26 de junho de 2011 13:24, Paulo Henrique
> <paulo.rddck em bsd.com.br>escreveu:
> 
> > Pelo que me lembro de ter lido, a solução é colocar o Squid em uma
> > estação separada antes do roteador de balanceamento.
> > Att.
> > Em 26/06/2011 13:20, Fabiano Carlos Heringer escreveu:
> > > Pessoal,
> > >
> > > Estou com uma duvida, o seguinte: Configurei o balanceamento de
> > > carga, e esta funcionando muito bem. Problema que quando habilito o
> > > squid, so sai pela rota padrao, eh de se esperar ja que o squid usa
> > > a maquina pra enviar as requisicoes e nao mais o cliente.
> > >
> > > Pergunta, existe alguma solucao pra tentar fazer com o que o squid
> > > tambem entre no balanceamento?
> > >
> > > Abracos!
> > >
> > > -------------------------
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> >
> >
> > --
> > Paulo Henrique R. Oliveira. Consultória em Projetos de TI. Cel: (21)
> > 9683-5433 - VIVO. Cel: (21) 7402-6128 - Claro. Desenvolvedor de
> > Software / Administrador de Sitemas. Genuine BSD/Unix User.
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Mais detalhes sobre a lista de discussão freebsd