Pular para o conteúdo

Firewalls redundantes utilizando VRRP

Apesar do firewall ser uma peça fundamental para a segurança em uma rede, quando o mesmo não está disponível, causa prejuízos financeiros e morais para a empresa. O protocolo VRRP tem como objetivo minimizar estes problemas disponibilizando redundância.
Gilberto Russo gilberto.russo
Hits: 71.031 Categoria: Linux Subcategoria: Firewall
  • Indicar
  • Impressora
  • Denunciar

Introdução

O VRRP é uma solução para fail-over em gateways e firewalls e extremamente simples, baseada na especificação rfc2338. Por não ser implementado em nível kernel, sua execução ocorre em userspace - esta é uma das razões para a facilidade de configuração e gerenciamento. É um protocolo responsável por realizar, dinamicamente, eleições para "roteador/firewall virtual".

Dependências:
  • make
  • gcc
  • libpcap0-devel

Instalação


Siga os passos abaixo:

# cd /tmp
# wget
http://www.off.net/~jme/vrrpd/vrrpd-current.tgz
# tar xvfz vrrpd-current.tgz
# cd vrrpd
# make
# cp vrrpd /usr/bin/
# cp vrrpd.8 /usr/share/man/man.8/


   1. Introdução
   2. Configuração do VRRP
   3. Exemplo e verificação

ISCSI - Um sistema de transferência de arquivos diferente

Instalando o Squid + SquidGuard

KnowledgeTree - Um Gerenciador Eletrônico de Documentos funcional

Acesso remoto utilizando FreeNX

Configuração do DKIM no Debian com Postfix e Múltiplos Domínios

Integrando Layer7 + IPP2P ao Iptables

Servidor seguro com Bridge, Snort e Guardian

Firewall invisível com Proxy ARP

Conexões de entrada e saída com 2 links em um servidor

Criando DMZ com o PFSense

#1 Comentário enviado por y2h4ck em 21/06/2006 - 08:39h
bom dia,

Eu realizo hoje redundancia de firewall utilizando dois firewalls utilizando o UCARP. Funciona mto bem, não chego a perder 1 pacote que seja.

Vou testar com meu VPS esta VRRP.


Abraço
#2 Comentário enviado por removido em 22/06/2006 - 00:08h
Beleza cara vou fazer um teste qualquer coisa vou tirar duvidas contigo
beleza
#3 Comentário enviado por demattos em 06/05/2007 - 14:59h
Estava a procura realmente de um servico de redundancia, vou testar este parace muito facil de comfigurar.

Veleu

Contribuir com comentário

Entre na sua conta para comentar.