Carlos_Cunha
(usa Linux Mint)
Enviado em 09/09/2024 - 17:27h
amarildosertorio escreveu:
Estou pesquisando aqui sobre o estado de conexão, e como o iptables é um firewall stateful, a replicação do estado das conexões entre os nós pode ser crucial para evitar interrupções nas conexões ativas durante um failover. Sem essa replicação, quando ocorre a troca de um nó para outro, as sessões em andamento podem ser perdidas, resultando em falhas de comunicação.
No caso teria que replicar a "conntrack", fazendo isso o Firewall B saberia sobre as conexões e haveria bem poucas perdas de conexões/pacotes quando houve troca entre A para B por exemplo.....
#-------------------------------------------------------------------------------------#
"Falar é fácil, me mostre o código." - Linus Torvalds
#-------------------------------------------------------------------------------------#