4. Redundância de Interface de Rede e Firewall

Esta ferramenta configura seu sistema para que possa automaticamente replicar seu estado do firewall para uma máquina diferente. No caso de falhas, ela providencia um serviço de firewall de alta disponiblilidade para sua rede. Obsereve que duas máquinas com firewall são necessárias, ambas configuradas de forma similar.

Figure 8.9. Firewall de Alta Disponibilidade

Firewall de Alta Disponibilidade

A configuração de firewall para o mestre e escravo deveriam ser similares, ou, no mínimo, ter regras para serviços comuns configurados de forma idêntica, e assim a transparência (ao menos para esses serviços) é alcançada. Os clientes são configurados para usar o endereço de IP virtual do rol de replicação.

A replicação do Firewall automaticamente move o estado da conexão do firewall defeituoso pela réplica, provendo estações de trabalho com um seviço de firewall ininterrupto de uma forma transparente. As estações de trabalho não perdem suas conexões de rede, já estabelecidas, com o lado externo.

Abra o DrakInvictus escolhendo Configurações avançadas para interfaces de rede e firewall na seção segurança doCentro de Controle Mandriva. No topo você configura a redundância da rede e embaixo, a replicação do firewall. Por favor, note que esta ferramenta tem que rodar em cada servidor que faz parte do rol de replicação.

Figure 8.10. A Janela DrakInvictus

A Janela DrakInvictus

4.1. Configuração de Redundância de Rede

Preencha os seguintes campos para a interface correspondente da rede aonde o outro servidor (o que provê a redundância de rede) é localizado, por exemplo eth0:

Endereço Real

Endereço IP da interface. Este é o endereço físico deste servidor na rede.

Endereço virtual compartilhado

Endereço de IP virtual compartilhado por ambos os servidores. Preencha com um endereço IP inexistente e fixo na rede. Este é o endereço que os clientes usarão como gateway. Por favor, observe que este endereço deve ser o mesmo, tanto no servidor mestre quanto no escravo.

Identidade Virtual

Números identificadores compartilhados (entre 1 e 255). Por favor, observe que este identificador deve ser o mesmo, tanto no servidor mestre quanto no escravo.

Senha

Forneça uma senha para ser usada pelas máquinas replicadas para identificar elas mesmas como parte do mesmo rol de replicações.

Iniciar como mestre

Um dos servidores deve ser declarado como Mestre, para permitir uma recuperação apropriada quando o mestre retornar a servir. Marque esta opção para sobrescrever as configurações padrão recomendadas para decidir quais servidores serão Mestre e Escravo.

4.2. Configurações de Replicação de Firewall

Marque Sincronizar as tabelas de firewall para habilitar a replicação de firewall e selecione as seguintes opções:

Sincronização de interface de rede

Escolha a interface conectada a rede em que ambos os firewalls se comunicam. Por favor, note que esta interface não pode ser a mesma usada para redundância de rede.

Bit marcador de conexão

Campo de número marcador de bit usado para a rota de conexão, você pode deixar o valor padrão 30.