Pular para o conteúdo

Firewalls redundantes utilizando VRRP

Apesar do firewall ser uma peça fundamental para a segurança em uma rede, quando o mesmo não está disponível, causa prejuízos financeiros e morais para a empresa. O protocolo VRRP tem como objetivo minimizar estes problemas disponibilizando redundância.
Gilberto Russo gilberto.russo
Hits: 71.030 Categoria: Linux Subcategoria: Firewall
  • Indicar
  • Impressora
  • Denunciar

Parte 2: Configuração do VRRP

O tráfego gerado pelo VRRPD não é intenso, pois diferentemente de uma comunicação broadcast, os roteadores VRRP trocam informações dentro de um domínio multicast. Portanto, faremos algumas verificações e ajustes na configuração de rede.

a) Para verificar se a interface está configurada para trabalhar com multicast:

# ip link show eth1
2: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:12:3f:fd:66:43 brd ff:ff:ff:ff:ff:ff

Supondo que a interface de rede que contém o endereçamento para comunicação com os demais roteadores reais seja a eth1.

b) Caso seja necessário ativar a opção MULTICAST à interface de rede.

# ip link set dev eth1 multicast on

c) Executando o daemon VRRPD.

As opções do vrrpd são:
  • -i: identificação da interface de rede
  • -v: identificação do "servidor virtual" (1-255)
  • -p: prioridade no "servidor virtual" (1-255)
  • -d: intervalo de verificação (em segundos)

A sintaxe do vrrpd corresponde a:

vrrpd <opções> <ip_virtual> &

   1. Introdução
   2. Configuração do VRRP
   3. Exemplo e verificação

Acesso remoto utilizando FreeNX

Configuração do DKIM no Debian com Postfix e Múltiplos Domínios

Monitoração de Hosts e Serviços com o NAGIOS

Proxy reverso e balanceamento de carga utilizando o Pound

KnowledgeTree - Um Gerenciador Eletrônico de Documentos funcional

Utilizando a ferramenta Iptstate

Port Forward mais completo: caçando o fantasma da rede interna

Balanceamento de link + redundância

Gerenciando regras de Iptables com Firewall Builder (parte 2)

Firewall rápido e seguro com iptables

#1 Comentário enviado por y2h4ck em 21/06/2006 - 08:39h
bom dia,

Eu realizo hoje redundancia de firewall utilizando dois firewalls utilizando o UCARP. Funciona mto bem, não chego a perder 1 pacote que seja.

Vou testar com meu VPS esta VRRP.


Abraço
#2 Comentário enviado por removido em 22/06/2006 - 00:08h
Beleza cara vou fazer um teste qualquer coisa vou tirar duvidas contigo
beleza
#3 Comentário enviado por demattos em 06/05/2007 - 14:59h
Estava a procura realmente de um servico de redundancia, vou testar este parace muito facil de comfigurar.

Veleu

Contribuir com comentário

Entre na sua conta para comentar.