Eine hochverfügbare Firewall mit VPN-Endpunkt

In diesem Abschnitt wird eine hochverfügbare Firewall als Beispielanwendung für heartbeat vorgestellt. Die Policy wird mit fwbuilder (siehe Webseite des Projektes[35]) erzeugt und die Knoten aufgespielt. Der eigentliche Clou dieses Beispiels ist aber die Synchronisation der Tabelle, die die aktuellen Verbindungen der aktiven Firewall auflistet, auf das passive System. So können Verbindungen beim Failover übernommen werden und müssen nicht neu geöffnet werden.

Diese Anleitung legt keinen Wert auf den perfekten Aufbau der Firewall als Sicherheitssystem, sondern vielmehr auf den Aspekt der Hochverfügbarkeit. Es existieren komplette Bücher, die sich nur mit der Konfiguration der perfekten Firewall unter ...

Get Clusterbau mit Linux-HA Version 2 now with O’Reilly online learning.

O’Reilly members experience live online training, plus books, videos, and digital content from 200+ publishers.