Pular para o conteúdo

Trabalhando com CARP nos BSD's

Descubra como utilizar o protocolo CARP e aplicar redundâncias em servidores FreeBSD e OpenBSD. CARP funciona basicamente assim: em caso de falhas de hardware, uma segunda máquina é colocada para trabalhar no lugar daquela que apresentou problema.
Neriberto neriberto
Hits: 45.010 Categoria: Linux Subcategoria: Firewall
  • Indicar
  • Impressora
  • Denunciar

Parte 3: Configurando as interfaces de rede

Como dito na introdução, vamos supor que nossa máquina tenha apenas duas interfaces de rede, uma ligada à internet e outra na rede local, configuração simples.

Máquina 1 (master):
  • IP válido = 2xx.2xx.2xx.2xx
  • IP interno (LAN) = 192.168.0.1

Máquina 2 (backup):
  • IP válido = 2yy.2yy.2yy.2yy
  • IP interno (LAN) = 192.168.0.2

Reinicie o sistema e após reiniciar edite o arquivo /etc/rc.conf e adicione a seguinte linha na máquina 1 (master):

ifconfig_carp0="inet 192.168.0.254 netmask 255.255.255.0 vhid 1 advskew 0 pass minha_senha"

Então nosso sistema terá uma configuração semelhante a esta:

ifconfig_ed0="inet 2xx.2xx.2xx.2xx netmask 255.255.255.252"
ifconfig_sis0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_carp0="inet 192.168.0.254 netmask 255.255.255.0 vhid 1 advskew 0 pass minha_senha"

E na máquina 2 (backup), faça o mesmo e ela deverá ficar assim:

ifconfig_ed0="inet 2xx.2xx.2xx.2xx netmask 255.255.255.252"
ifconfig_sis0="inet 192.168.0.2 netmask 255.255.255.0"
ifconfig_carp0="inet 192.168.0.254 netmask 255.255.255.0 vhid 1 advskew 0 pass minha_senha"
   1. Introdução
   2. Preparando o FreeBSD
   3. Configurando as interfaces de rede
   4. Considerações finais

Mascarando conexões PPTP de clientes

Consultando servidores SNMP com PHP

Como construir um firewall de baixo custo para sua empresa (parte 2)

IPset - Bloqueie milhares de IPs com o iptables

Firewall e NAT em FreeBSD com controle de banda e redirecionamento de portas e IPs

Script de Firewall com redirecionamento de portas em Linux Debian

Criando um firewall simples e compartilhando a conexão usando o IPtables

#1 Comentário enviado por fernandofat em 27/10/2005 - 08:19h
Olá amigo e parabéns pelo artigo!!!!

Achei o assunto bastante interessante....

Gostaria de aplicar este protocolo em meus servidores, porém utilizo apenas servidores Linux, existem alguma limitação para instalação do CARP no GNU/Linux ?

[]'s

Fernando

#3 Comentário enviado por neriberto em 31/10/2005 - 11:25h
Errata

Quero pedir desculpas por um erro e ao mesmo tempo agradecer ao amigo Diogo por ter percebido

ao invês de colocarem "option carp" coloquem "device carp"

Mais uma vez desculpem,

[]'s
#4 Comentário enviado por maxrafa em 15/07/2016 - 14:07h
mas isso o VRRP, HSRP, GLBP já faz há muito tempo.

Contribuir com comentário

Entre na sua conta para comentar.