Re: Linux HA firewalls: how?
[ Nouvelle discussion
| Répondre au groupe
|
it.fan.marco-ditri ]
Sujet: Re: Linux HA firewalls: how?
De: sk...@bofhland.org (Skull)
Groupes: it.fan.marco-ditri, it.comp.os.linux.sys
Organisation: Spin - Trieste, http://www.spin.it
Date: 08. Oct 2008, 17:16:51
References: 1 2 3
|
Marco d'Itri wrote:
> whiplash@bofhland.eu wrote:
>
>> Personalmente ho usato keepalived e sto usando heartbeat; heartbeat mi piace
>> perchè tengo le configurazioni su una partizione drbd e non devo fare nessun
>> sync di regole e quant'altro da un nodo all'altro.
> Problema: se ciascun firewall è collegato a uno switch e questi sono
> collegati tra di loro, se uno degli switch o il suo cavo si rompe,
> entrambi i firewall diventano master e continuano ad attrarre il
> traffico per la rete, ma uno dei due diventa un black hole.
Vero.
IP esterni al cluster con funzione di quorum.
Direttiva ping e/o ping_group
La cosa difficile è identificare cotesti IP...
--
http://bofhskull.wordpress.com/
http://www.linkedin.com/in/skull

|
 cette fonctionnalité est reservée aux membres ayant une session active !
|