Pular para o conteúdo

Firewalls redundantes utilizando VRRP

Apesar do firewall ser uma peça fundamental para a segurança em uma rede, quando o mesmo não está disponível, causa prejuízos financeiros e morais para a empresa. O protocolo VRRP tem como objetivo minimizar estes problemas disponibilizando redundância.
Gilberto Russo gilberto.russo
Hits: 71.029 Categoria: Linux Subcategoria: Firewall
  • Indicar
  • Impressora
  • Denunciar

Parte 3: Exemplo e verificação

Vamos supor que a interface eth1 (-i eth1) será utilizada para troca de informações de roteamento VRRPD e os roteadores reais serão configurados como membros do grupo identificado como "1" (-v 1). A verificação ocorrerá num intervalo de 60 segundos (-d 60), e o endereço virtual será configurado como 10.1.1.254.

No roteador/firewall primário:

# vrrpd -i eth1 -v 1 -p 255 -d 60 10.1.1.254 -n &

No roteador/firewall backup:

# vrrpd -i eth1 -v 1 -p 1 -d 60 10.1.1.254 -n &

OBS: Aconselho colocar a linha acima, relativo ao roteador/firewall respectivo, no /etc/rc.local, pois levanta automaticamente toda vez que tiver de reiniciar o equipamento.

OBS1: O roteador/firewall será considerado mestre se sua prioridade tiver um valor maior que o outro roteador.

Verificação


Para verificar seu funcionamento, ping a interface virtual ou até mesmo o endereço multicast:

# ping 224.0.0.18

   1. Introdução
   2. Configuração do VRRP
   3. Exemplo e verificação

Acesso remoto utilizando FreeNX

Configuração do DKIM no Debian com Postfix e Múltiplos Domínios

Proxy reverso e balanceamento de carga utilizando o Pound

Osiris - Integridade do sistema de arquivos

ISCSI - Um sistema de transferência de arquivos diferente

Firewall iptables em cinco minutos e compartilhamento de conexão

Iptables 1.3.4 com Layer 7 e Kernel 2.6.14 no Debian 3.1

Addon URL Filter - Filtrando URLs no seu firewall

NoCatAuth - Construindo um firewall/gateway autenticado

Como construir um firewall de baixo custo para sua empresa (parte 2)

#1 Comentário enviado por y2h4ck em 21/06/2006 - 08:39h
bom dia,

Eu realizo hoje redundancia de firewall utilizando dois firewalls utilizando o UCARP. Funciona mto bem, não chego a perder 1 pacote que seja.

Vou testar com meu VPS esta VRRP.


Abraço
#2 Comentário enviado por removido em 22/06/2006 - 00:08h
Beleza cara vou fazer um teste qualquer coisa vou tirar duvidas contigo
beleza
#3 Comentário enviado por demattos em 06/05/2007 - 14:59h
Estava a procura realmente de um servico de redundancia, vou testar este parace muito facil de comfigurar.

Veleu

Contribuir com comentário

Entre na sua conta para comentar.