Eine hochverfügbare Firewall mit VPN-Endpunkt
In diesem Abschnitt wird eine hochverfügbare Firewall als Beispielanwendung für heartbeat
vorgestellt. Die Policy wird mit fwbuilder
(siehe Webseite des Projektes[35]) erzeugt und die Knoten aufgespielt. Der eigentliche Clou dieses Beispiels ist aber die Synchronisation der Tabelle, die die aktuellen Verbindungen der aktiven Firewall auflistet, auf das passive System. So können Verbindungen beim Failover übernommen werden und müssen nicht neu geöffnet werden.
Diese Anleitung legt keinen Wert auf den perfekten Aufbau der Firewall als Sicherheitssystem, sondern vielmehr auf den Aspekt der Hochverfügbarkeit. Es existieren komplette Bücher, die sich nur mit der Konfiguration der perfekten Firewall unter ...
Get Clusterbau mit Linux-HA Version 2 now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.