[FUG-BR] Cluster de Firewall com carp + pfsync (tutorial)

c0re dumped ez.c0re em gmail.com
Terça Novembro 14 16:15:27 BRST 2006


O carp não faz redundância (failover) de links, ele faz sim,
redundância entre duas máquinas, que estejam usando o protocolo
*(carp).

Acontece que na maioria das vezes essas duas máquinas são os firewalls
(implemetação mais comum pro carp), que proveêm o *serviço* de
filtragem de pacotes. :)

Redundâcia de links é feita entre routers.

Você pode usá-lo, para implementar redundância entre quaisquer duas ou
mais máquinas que estejam usando o protolcolo e estejam com a mesma
mesma vhid e usando um mesmo password, para cada interface que você
habilitá-lo.

Essa máquina não precisa necessariamente disponibilizar uma conexão
com a internet, ou filtrar pacotes.

No meu caso uso em web servidores intra e internet, alguns usam com o
squid, e por aí vai.



[]'s



-- 

No stupid signatures here.


Mais detalhes sobre a lista de discussão freebsd