Ir para o conteúdo principal
SonicWall

SonicWall: Como configurar WAN Load Balancing com dois links de internet

Configure o balanceamento de carga entre dois links de internet no SonicWall. Inclui modos de WAN Failover e Load Balancing, verificação de probe e configuração passo a passo.

E Equipe Callister

Ter dois links de internet no SonicWall é a forma mais simples de garantir redundância de conectividade. O SonicWall suporta múltiplas WANs com failover automático e balanceamento de carga — sem precisar de hardware adicional.

Modos disponíveis

ModoComportamentoQuando usar
Preempt Mode (Failover)Link primário ativo; secundário assume apenas se o primário falharLink secundário 3G/4G ou link de backup de menor capacidade
Round RobinDistribui conexões alternadamente entre os linksLinks similares em capacidade
SpilloverUsa link secundário só quando o primário atinge X% de utilizaçãoLinks de capacidades diferentes
RatioDistribui tráfego em proporção configurada (ex: 70%/30%)Links com capacidades diferentes mas ambos ativos
Weighted Round RobinRound robin com pesos por capacidadeLinks assimétricos onde quer distribuição proporcional

Pré-requisitos

  • SonicWall com pelo menos duas interfaces WAN disponíveis (ex: X1 e X2 ou X1 e X3)
  • Dois links de internet com IPs estáticos ou DHCP
  • Acesso ao SonicOS com privilégio de administrador

Configuração passo a passo

1. Configurar as interfaces WAN

Acesse Network → Interfaces.

Interface X1 (WAN Primária):

  • IP Assignment: Static ou DHCP conforme seu link
  • Default Gateway: IP do roteador/modem do link primário
  • DNS: servidores DNS do ISP primário

Interface X2 (WAN Secundária):

  • Repita o processo para o segundo link
  • Certifique-se de que a zona está definida como WAN

2. Configurar o WAN Failover & LB

Acesse Network → WAN Failover & LB.

Aba Probe Settings

Configure como o SonicWall vai detectar se o link está ativo:

  • Physical Link (Failover): detecta falha no cabo/porta — muito básico, não detecta falha lógica no ISP
  • Logical Probe: envia ping para um IP externo específico — recomendado

Para Logical Probe em cada interface:

CampoValor recomendado
Probe Interval30 segundos
Probe Timeout10 segundos
Probe Count3
Probe Address8.8.8.8 (Google DNS)

Use IPs de probe diferentes para cada link (ex: 8.8.8.8 no primário e 1.1.1.1 no secundário). Evite usar o IP do gateway do ISP — em algumas falhas de upstream, o gateway responde mas a internet não funciona.

Aba Load Balancing

  • Enable WAN Load Balancing: marque Enable
  • Load Balancing Method: selecione o modo desejado (Round Robin para início)

Para cada interface WAN, configure:

ColunaValor
Priority/Weight1 para primária, 2 para secundária (no modo Preempt)
Probe EnabledMarque ambas

Clique em Accept.

Acesse Network → WAN Failover & LB → Status para ver:

  • Link ativo/inativo em tempo real
  • Tráfego por interface
  • Última vez que houve failover

Via CLI:

show network interfaces wanfailover

Roteamento baseado em políticas (Policy-Based Routing)

Para direcionar tipos específicos de tráfego sempre para um link determinado (ex: VoIP sempre pelo link primário, downloads pelo secundário):

Acesse Network → Policy Based Routing → Add.

  • Source: subnet ou IP de origem
  • Destination: Any
  • Service: selecione o serviço (ex: SIP para VoIP)
  • WAN Interface: selecione a interface desejada
  • Enable: marque

Isso garante que o tráfego crítico não seja redirecionado para o link de backup durante o load balancing.

Sticky Sessions (Persistência de sessão)

Algumas aplicações quebram quando a conexão muda de IP WAN no meio da sessão (ex: banking online, VPN de terceiros). Configure persistência:

Acesse Network → WAN Failover & LB → Sticky Settings:

  • Enable Sticky Connections: marque
  • Duration: 5 minutos (padrão)

A mesma sessão TCP sempre sai pelo mesmo link durante o tempo configurado.

Testando o failover

  1. Anote qual link está ativo (ex: X1)
  2. Simule falha: desconecte o cabo da interface X1 ou defina o probe para um IP inválido
  3. Aguarde o tempo de detecção (Probe Interval × Probe Count = ~90 segundos com as configurações acima)
  4. Verifique se o tráfego migrou para X2 em Network → WAN Failover & LB → Status
  5. Reconecte X1 e confirme que retornou como primário (se Preempt Mode ativado)

Erro comum: “WAN Interface not available”

Se um link físico está conectado mas o probe falha:

  1. Verifique se o IP de probe é acessível pelo link (talvez o ISP bloqueie ICMP para 8.8.8.8)
  2. Troque o probe para um IP do próprio ISP (peça ao suporte técnico do ISP)
  3. Confirme que a rota padrão está correta para a interface

Precisa de redundância de internet com dois links no SonicWall? A Callister realiza a configuração e monitoramento do failover automático. Solicite uma proposta.

#SonicWall #WAN #Load Balancing #Failover #Redundância #Internet

Precisa de ajuda com segurança de redes?

Fale com um especialista certificado SonicWall e Fortinet.

Falar com Especialista