Esta ferramenta configura seu sistema para que possa
automaticamente replicar seu estado do firewall para uma máquina diferente.
No caso de falhas, ela providencia um serviço de firewall de alta
disponiblilidade para sua rede. Obsereve que duas máquinas com firewall são
necessárias, ambas configuradas de forma similar.
A configuração de firewall para o mestre e escravo deveriam ser similares, ou, no mínimo, ter regras para serviços comuns configurados de forma idêntica, e assim a transparência (ao menos para esses serviços) é alcançada. Os clientes são configurados para usar o endereço de IP virtual do rol de replicação.
A replicação do Firewall automaticamente move o estado da conexão do firewall defeituoso pela réplica, provendo estações de trabalho com um seviço de firewall ininterrupto de uma forma transparente. As estações de trabalho não perdem suas conexões de rede, já estabelecidas, com o lado externo.
Abra o DrakInvictus escolhendo Configurações avançadas para interfaces de rede e firewall na seção segurança doCentro de Controle Mandriva. No topo você configura a redundância da rede e embaixo, a replicação do firewall. Por favor, note que esta ferramenta tem que rodar em cada servidor que faz parte do rol de replicação.
Preencha os seguintes campos para a interface correspondente da rede aonde o outro servidor (o que provê a redundância de rede) é localizado, por exemplo eth0:
Endereço IP da interface. Este é o endereço físico deste servidor na rede.
Endereço de IP virtual compartilhado por ambos os servidores. Preencha com um endereço IP inexistente e fixo na rede. Este é o endereço que os clientes usarão como gateway. Por favor, observe que este endereço deve ser o mesmo, tanto no servidor mestre quanto no escravo.
Números identificadores compartilhados (entre 1 e 255). Por favor, observe que este identificador deve ser o mesmo, tanto no servidor mestre quanto no escravo.
Forneça uma senha para ser usada pelas máquinas replicadas para identificar elas mesmas como parte do mesmo rol de replicações.
Um dos servidores deve ser declarado como Mestre, para permitir uma recuperação apropriada quando o mestre retornar a servir. Marque esta opção para sobrescrever as configurações padrão recomendadas para decidir quais servidores serão Mestre e Escravo.
Marque Sincronizar as tabelas de firewall para habilitar a replicação de firewall e selecione as seguintes opções:
Escolha a interface conectada a rede em que ambos os firewalls se comunicam. Por favor, note que esta interface não pode ser a mesma usada para redundância de rede.
Campo de número marcador de bit usado para a rota de conexão,
você pode deixar o valor padrão
30
.