Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2995 connectés 

  FORUM HardWare.fr
  Windows & Software

  2 lan 2 firewall 1normal +1 secours

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2 lan 2 firewall 1normal +1 secours

n°2289150
_moumoune
Posté le 11-01-2006 à 19:27:30  profilanswer
 

j ai 2 lan interconnecte via un firewall/passerelle ipcop j'e souhaiterai par securité doucler ce firewall  
quelqun connaitrait il une methoide simple par ecriture dans la table de routage des poste sur le lan de passer par le firewall de secour si le premier est HS
merci

mood
Publicité
Posté le 11-01-2006 à 19:27:30  profilanswer
 

n°2289159
dreamer18
CDLM
Posté le 11-01-2006 à 19:33:52  profilanswer
 

l'idéal serait que ton firewall de secours ping toutes les secondes le firewall principal. Si celui ci ne répond pas pendant x secondes; ton firewall secondaire floode un ICMP redirect.

n°2289241
_moumoune
Posté le 11-01-2006 à 20:31:05  profilanswer
 

je te remercie de ta reponse , pourrais tu me detailler un peu la manip car je n'ai que les notions de base en reseau  
pour le ping c ok par contre le "ICMP redirect" c un peu "floude"  :-)


Message édité par _moumoune le 11-01-2006 à 20:31:43
n°2289253
dreamer18
CDLM
Posté le 11-01-2006 à 20:43:59  profilanswer
 

en fait le Redirect est un type de paquet ICMP qui permet d'ordonner à une machine de changer sa passerelle par défaut. Donc si tes PC ont pour passerelle par défaut la premier firewall; si celui ci est hors service; c'est grace à ce type de paquet que les postes pourront basculer sur l'autre.

n°2289527
_moumoune
Posté le 12-01-2006 à 00:05:41  profilanswer
 

pourrais tu me donner un exemple de script permetttant d'envoyer ce type de paquet?

n°2289533
trictrac
Posté le 12-01-2006 à 00:14:46  profilanswer
 

je sais pas si IPcop le supporte, mais a l'aide de google, renseigne toi sur le protocole/logiciel carp qui permet de faire ce que tu veux ..
c'est pas forcement evident a configurer au début, mais ca répondra parfaitement a tes besoins ..

n°2289543
vrobaina
Hecho a Mano
Posté le 12-01-2006 à 00:30:11  profilanswer
 

trictrac a écrit :

je sais pas si IPcop le supporte, mais a l'aide de google, renseigne toi sur le protocole/logiciel carp qui permet de faire ce que tu veux ..
c'est pas forcement evident a configurer au début, mais ca répondra parfaitement a tes besoins ..


 
+1 pour carp.
 
Le top etant "d'oublier" une distrib comme IPcop et de passer à une solution de firewall basée sur OpenBSD ou FreeeBSD (carp ainsi que d'autres mécanismes de haute disponibilité étant implementée de maniere très performante sur ces distrib).
 

n°2289590
klaffh
Posté le 12-01-2006 à 02:33:05  profilanswer
 

_moumoune a écrit :

une methoide simple par ecriture dans la table de routage des poste sur le lan de passer par le firewall de secour si le premier est HS
merci


 
 
Pour répondre à la question, ajoute une route avec un metric en +1 vers ton deuxième firewall/
 
pour la méthode "simple"
 
Y fo en savoir un peu plus sur les clients serveurs du lan.
OS, si c'est ipcop qui fait DHCP


---------------
... Ah bonne entendeur salut. Klaffh OUTILS, kel nom de cake !!! ...
n°2289605
Guru
Posté le 12-01-2006 à 06:53:38  profilanswer
 

Il semble qu'il y ai un addon pour IPCop implémentant CARP.  
http://mh-lantech.css-hamburg.de/i [...] p?view.122

n°2290718
_moumoune
Posté le 13-01-2006 à 00:06:30  profilanswer
 

merci pour ces reponse
je ve voir carp
 
pour preciser les chose, j'ai 2 lan a interconnter via firewall
disons le premier LAN est utilise par de machine de production et le deuxieme pour la bureautique  
IPcop ne fait office que de paserelle pas de DHCP
je souhaitarrai surtout installer un deuxienne firewall de secours  
et rien toucher au pc en place des 2 cotes

mood
Publicité
Posté le 13-01-2006 à 00:06:30  profilanswer
 

n°2290751
fievel
Posté le 13-01-2006 à 04:36:41  profilanswer
 

vrobaina a écrit :

+1 pour carp.
 
Le top etant "d'oublier" une distrib comme IPcop et de passer à une solution de firewall basée sur OpenBSD ou FreeeBSD (carp ainsi que d'autres mécanismes de haute disponibilité étant implementée de maniere très performante sur ces distrib).


 
Fonctionne très bien iPCOP...  :heink:

n°2291071
vrobaina
Hecho a Mano
Posté le 13-01-2006 à 13:36:53  profilanswer
 

oui, IPCOP fonctionne très bien.  
Mais lorsque l'on veut faire des choses plus complexes (tolérance de pannes sans aucun arret de service, load-balancing, IP Aliasing, SNAT....etc...) cette distribution n'est plus adéquat.  

n°2291335
fievel
Posté le 13-01-2006 à 16:53:01  profilanswer
 

Ah ok vu comme ça je comprends mieux.
 
Merci. :jap:

n°2291339
wonee
Ben Chui SyMpA
Posté le 13-01-2006 à 16:54:18  profilanswer
 

SInon un routeur dual wan load balancing çà coute 300€
Moi j'ai firewall dualwan vers deux routeurs dual wan. (çà fiat 4 wans). Mais je redirige sur certains wan certains ports.


Message édité par wonee le 13-01-2006 à 16:55:35

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  2 lan 2 firewall 1normal +1 secours

 

Sujets relatifs
Configuration firewall cisco pix501symantec client firewall ouvrir le port 80
[Casse-tête] FTP et firewallImprimer depuis internet au travers d'un firewall ?
Petite question pour la mise en place d' un firewall dans un reseauCréer un Serveur de Secours 2000 / 2003 serveur ?
Ouvrir une plage de ports avec le firewall d'XP ?Sygate Personal Firewall - plus mis à jour
[Sondage] >> Meilleur firewall[RESOLU] Freebox Multiposte et firewall nvFirewall
Plus de sujets relatifs à : 2 lan 2 firewall 1normal +1 secours


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR