SonicWall: Como configurar WAN Load Balancing com dois links de internet
Configure o balanceamento de carga entre dois links de internet no SonicWall. Inclui modos de WAN Failover e Load Balancing, verificação de probe e configuração passo a passo.
Ter dois links de internet no SonicWall é a forma mais simples de garantir redundância de conectividade. O SonicWall suporta múltiplas WANs com failover automático e balanceamento de carga — sem precisar de hardware adicional.
Modos disponíveis
| Modo | Comportamento | Quando usar |
|---|---|---|
| Preempt Mode (Failover) | Link primário ativo; secundário assume apenas se o primário falhar | Link secundário 3G/4G ou link de backup de menor capacidade |
| Round Robin | Distribui conexões alternadamente entre os links | Links similares em capacidade |
| Spillover | Usa link secundário só quando o primário atinge X% de utilização | Links de capacidades diferentes |
| Ratio | Distribui tráfego em proporção configurada (ex: 70%/30%) | Links com capacidades diferentes mas ambos ativos |
| Weighted Round Robin | Round robin com pesos por capacidade | Links assimétricos onde quer distribuição proporcional |
Pré-requisitos
- SonicWall com pelo menos duas interfaces WAN disponíveis (ex: X1 e X2 ou X1 e X3)
- Dois links de internet com IPs estáticos ou DHCP
- Acesso ao SonicOS com privilégio de administrador
Configuração passo a passo
1. Configurar as interfaces WAN
Acesse Network → Interfaces.
Interface X1 (WAN Primária):
- IP Assignment: Static ou DHCP conforme seu link
- Default Gateway: IP do roteador/modem do link primário
- DNS: servidores DNS do ISP primário
Interface X2 (WAN Secundária):
- Repita o processo para o segundo link
- Certifique-se de que a zona está definida como WAN
2. Configurar o WAN Failover & LB
Acesse Network → WAN Failover & LB.
Aba Probe Settings
Configure como o SonicWall vai detectar se o link está ativo:
- Physical Link (Failover): detecta falha no cabo/porta — muito básico, não detecta falha lógica no ISP
- Logical Probe: envia ping para um IP externo específico — recomendado
Para Logical Probe em cada interface:
| Campo | Valor recomendado |
|---|---|
| Probe Interval | 30 segundos |
| Probe Timeout | 10 segundos |
| Probe Count | 3 |
| Probe Address | 8.8.8.8 (Google DNS) |
Use IPs de probe diferentes para cada link (ex: 8.8.8.8 no primário e 1.1.1.1 no secundário). Evite usar o IP do gateway do ISP — em algumas falhas de upstream, o gateway responde mas a internet não funciona.
Aba Load Balancing
- Enable WAN Load Balancing: marque Enable
- Load Balancing Method: selecione o modo desejado (Round Robin para início)
Para cada interface WAN, configure:
| Coluna | Valor |
|---|---|
| Priority/Weight | 1 para primária, 2 para secundária (no modo Preempt) |
| Probe Enabled | Marque ambas |
Clique em Accept.
3. Verificar o status dos links
Acesse Network → WAN Failover & LB → Status para ver:
- Link ativo/inativo em tempo real
- Tráfego por interface
- Última vez que houve failover
Via CLI:
show network interfaces wanfailover
Roteamento baseado em políticas (Policy-Based Routing)
Para direcionar tipos específicos de tráfego sempre para um link determinado (ex: VoIP sempre pelo link primário, downloads pelo secundário):
Acesse Network → Policy Based Routing → Add.
- Source: subnet ou IP de origem
- Destination: Any
- Service: selecione o serviço (ex: SIP para VoIP)
- WAN Interface: selecione a interface desejada
- Enable: marque
Isso garante que o tráfego crítico não seja redirecionado para o link de backup durante o load balancing.
Sticky Sessions (Persistência de sessão)
Algumas aplicações quebram quando a conexão muda de IP WAN no meio da sessão (ex: banking online, VPN de terceiros). Configure persistência:
Acesse Network → WAN Failover & LB → Sticky Settings:
- Enable Sticky Connections: marque
- Duration: 5 minutos (padrão)
A mesma sessão TCP sempre sai pelo mesmo link durante o tempo configurado.
Testando o failover
- Anote qual link está ativo (ex: X1)
- Simule falha: desconecte o cabo da interface X1 ou defina o probe para um IP inválido
- Aguarde o tempo de detecção (Probe Interval × Probe Count = ~90 segundos com as configurações acima)
- Verifique se o tráfego migrou para X2 em Network → WAN Failover & LB → Status
- Reconecte X1 e confirme que retornou como primário (se Preempt Mode ativado)
Erro comum: “WAN Interface not available”
Se um link físico está conectado mas o probe falha:
- Verifique se o IP de probe é acessível pelo link (talvez o ISP bloqueie ICMP para 8.8.8.8)
- Troque o probe para um IP do próprio ISP (peça ao suporte técnico do ISP)
- Confirme que a rota padrão está correta para a interface
Precisa de redundância de internet com dois links no SonicWall? A Callister realiza a configuração e monitoramento do failover automático. Solicite uma proposta.
Artigos relacionados
Precisa de ajuda com segurança de redes?
Fale com um especialista certificado SonicWall e Fortinet.
Falar com Especialista