Firewalls redundantes utilizando VRRP

Apesar do firewall ser uma peça fundamental para a segurança em uma rede, quando o mesmo não está disponível, causa prejuízos financeiros e morais para a empresa. O protocolo VRRP tem como objetivo minimizar estes problemas disponibilizando redundância.

[ Hits: 69.461 ]

Por: Gilberto Russo em 20/06/2006


Configuração do VRRP



O tráfego gerado pelo VRRPD não é intenso, pois diferentemente de uma comunicação broadcast, os roteadores VRRP trocam informações dentro de um domínio multicast. Portanto, faremos algumas verificações e ajustes na configuração de rede.

a) Para verificar se a interface está configurada para trabalhar com multicast:

# ip link show eth1
2: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:12:3f:fd:66:43 brd ff:ff:ff:ff:ff:ff

Supondo que a interface de rede que contém o endereçamento para comunicação com os demais roteadores reais seja a eth1.

b) Caso seja necessário ativar a opção MULTICAST à interface de rede.

# ip link set dev eth1 multicast on

c) Executando o daemon VRRPD.

As opções do vrrpd são:
  • -i: identificação da interface de rede
  • -v: identificação do "servidor virtual" (1-255)
  • -p: prioridade no "servidor virtual" (1-255)
  • -d: intervalo de verificação (em segundos)

A sintaxe do vrrpd corresponde a:

vrrpd <opções> <ip_virtual> &

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Configuração do VRRP
   3. Exemplo e verificação
Outros artigos deste autor

Acesso remoto utilizando FreeNX

Proxy reverso e balanceamento de carga utilizando o Pound

Monitoração de Hosts e Serviços com o NAGIOS

Configuração do DKIM no Debian com Postfix e Múltiplos Domínios

ISCSI - Um sistema de transferência de arquivos diferente

Leitura recomendada

Balanceamento de carga entre 2 placas de rede

Gerenciando regras de Iptables com Firewall Builder (parte 2)

Port Forward mais completo: caçando o fantasma da rede interna

Arno Iptables Firewall (poderoso e simples)

Migrando do ipchains para o iptables

  
Comentários
[1] Comentário enviado por y2h4ck em 21/06/2006 - 08:39h

bom dia,

Eu realizo hoje redundancia de firewall utilizando dois firewalls utilizando o UCARP. Funciona mto bem, não chego a perder 1 pacote que seja.

Vou testar com meu VPS esta VRRP.


Abraço

[2] Comentário enviado por removido em 22/06/2006 - 00:08h

Beleza cara vou fazer um teste qualquer coisa vou tirar duvidas contigo
beleza

[3] Comentário enviado por demattos em 06/05/2007 - 14:59h

Estava a procura realmente de um servico de redundancia, vou testar este parace muito facil de comfigurar.

Veleu


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts