Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2267 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  NetFilter et IpFilter - Haute disponibilité?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NetFilter et IpFilter - Haute disponibilité?

n°63963
Philippe19​71
Posté le 24-02-2010 à 18:57:42  profilanswer
 

Bonjour,
 
Je me pose la question suivante: peut-on paramètrer NetFilter et IpFilter pour faire de la haute disponibilité?
 
Je connais Packet Filter qui assure cette fonctionnalité via CARP...
 
Merci!

mood
Publicité
Posté le 24-02-2010 à 18:57:42  profilanswer
 

n°63964
dreamer18
CDLM
Posté le 24-02-2010 à 19:25:51  profilanswer
 

CARP ou VRRP


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°63966
Philippe19​71
Posté le 24-02-2010 à 19:37:42  profilanswer
 

OK je connais CARP et VRRP.
Mais dans le cadre de la mise en oeuvre d'une architecture de haute disponibilité de pare-feu?

n°63969
ducon3d
Posté le 24-02-2010 à 21:08:45  profilanswer
 

carp avec pf sur OpenBSD
 
CARP c'est bien, VRRP je connais pas (une lacune que je devrais combler), toujours est-il qu'avec ce lien tu aura une idee du bazar a toi d'adapter pour netfilter (d'ailleurs il y a certainement une doc sur google pour ca)

n°63991
Philippe19​71
Posté le 25-02-2010 à 13:13:30  profilanswer
 

Merci ducon3d. J'ai déjà configuré PF avec de la haute-disponibilité (CARP et pfsync).
Ma demande concerne en fait NetFilter et IpFilter...
Quelqu'un peut-il m'aider?

n°63993
dreamer18
CDLM
Posté le 25-02-2010 à 13:17:59  profilanswer
 

le module de filtrage et le protocole de haute dispo sont totalement indépendants non ?


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°63994
Philippe19​71
Posté le 25-02-2010 à 13:39:15  profilanswer
 

Pour NetFilter et IpFilter je ne sais pas.
Pour Packet Filter que je connais la haute disponibilité (CARP et pfsync)  est activée à la demande.

n°64012
ducon3d
Posté le 25-02-2010 à 15:39:29  profilanswer
 

j'ai demande a google pour voir si il y a un equivalent a pfsync, ta question m'a intrigue, et je suis tombe sur ceci:
 
http://free-electrons.com/pub/vide [...] alling.ogg
bon monte le son a fond parceque c'est limite audible.
 
et la reponse:
http://conntrack-tools.netfilter.org

n°64016
Philippe19​71
Posté le 25-02-2010 à 16:22:30  profilanswer
 

Merci pour tes deux réponses.
 
J'ai trouvé "Fault tolerant stateful firewalling with GNU/Linux" (http://2008.rmll.info/Interview-Pablo-Neira-Ayuso.html) qui répond à ma question sur NetFilter avce les référnces à ta conférence.
 
On peut donc faire de la haut disponibilité avec NetFilter (j'ai cependant lu des critiques mitigées (pas de maintien des sessions TCP après la bascule de FW par exemple mais peut-être qu'il y a eu des améliorations).
 
Merci ducon3d!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  NetFilter et IpFilter - Haute disponibilité?

 

Sujets relatifs
PC Portable, Lecteur Réseau Mappé et Disponibilité Hors ConnexionNetfilter blocage client linux
Outils de verification de disponibilitéBoucle réseau - haute disponibilitée
1 carte réseau connecté à 2 switchs réseau Haute Dispo ... 
Plus de sujets relatifs à : NetFilter et IpFilter - Haute disponibilité?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR