[FUG-BR] Cluster de Firewall com carp + pfsync (tutorial)

c0re dumped ez.c0re em gmail.com
Terça Novembro 14 17:28:17 BRST 2006


Isso é justamente o que eu disse no meu e-mail, só que com menos palavras.

A não ser que algum roteador (que em 99.999% das instalações é o
gateway do firewall) use CARP para implementação de redundância (todos
que eu conheço usam VRRP, pelo menos da cisco), minha afirmativa que o
CARP não provê redundância de links ainda é válida. - a menos que se
esteja usando um servidor com FreeBSD sobre ATM/Frame Relay+CARP
(coisa que eu nunca vi), aí realmente vai ser uma exceção à regra.

Acho que estamos num conflito de nomenclaturas.

Acredito que o que você esteja se referindo quando diz link, é a
conectividade provida pelo firewall através do *serviço* de filtragem
de pacotes.

Quando eu cito link, me refiro à uma ATM/Frame Relay+Router ou algum outro DCE.



[]'s

-- 

No stupid signatures here.


Mais detalhes sobre a lista de discussão freebsd