Firewall Cluster Ativo/Ativo

1. Firewall Cluster Ativo/Ativo

Luana
luanac

(usa Debian)

Enviado em 16/07/2010 - 17:15h

Boa Noite,

Estou procurando algum material de referencia para configurar um firewall com netfilter (iptables) porém este precisa ser um cluster ativo/ativo. Vocês poderiam me ajudar? pois na internet só tenho visto exemplos de cluster ativo/passivo.

Tks,

Lu.


  


2. Re: Firewall Cluster Ativo/Ativo

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 16/07/2010 - 17:26h

defina, claramente, o que é um "cluster ativo/ativo"


3. Re: Firewall Cluster Ativo/Ativo

Luana
luanac

(usa Debian)

Enviado em 16/07/2010 - 22:57h

Boa Noite,

Tenho um link de internet, que hoje é compartilhado com uma grande número de usuários através de uma maquina CentOs com Iptables e Squid.
Esta maquina se tornou crítica, pois todos nossos negócios são baseados na internet. Não posso correr o risco de ter problemas com a maquina.
Minha idéia é colocar duas maquinas trabalhando juntas (ativo/ativo). Estas maquinas compartilhariam um "ip virtual" que seria o gateway configurado nas maquinas dos clientes, porém entre elas existiria um balanceamento de carga, onde estas dividiriam a carga das requisições de acesso recebidas (ambas as maquinas, ao mesmo tempo, atenderiam os clientes).
Desta forma seriam atingidos dois objetivos: O balanceamento de carga e a alta disponibilidade, pois caso uma maquina tenha algum problema, isso será transparente ao usuário.
Vi muitos cenários usando o recurso heartbeat onde uma maquina atende todas as requisições, e caso esta maquina caia, uma outra assume o seu trabalho (ativo/passivo). É igualmente transparente para o usuário, mas acho um desperdício de recurso, é muito mais produtivo se ambas as maquinas atenderem as requisições simultaneamente, cada uma assumindo parte das requisições.

Tks,

Lu


4. Re: Firewall Cluster Ativo/Ativo

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 17/07/2010 - 09:05h

então não é assunto do iptables, mas sim de balanceamento de carga. Pode ser (normalmente é) empregando máquina simples com 2 placas de rede para os links externos. Analise as informações aqui: http://www.google.com.br/search?q=linux+load+balance&ie=utf-8&oe=utf-8&aq=t&rls=org....

pessoalmente acho que com o PFSense é mais fácil de se fazer isso, mas.. YMMV.
http://www.google.com.br/search?hl=pt-BR&client=firefox-a&hs=yQR&rls=org.mozilla%3Aen-US...

como não poderia deixar de ser, aqui no VOL há um monte de bons artigos a respeito:

http://www.google.com.br/custom?domains=www.vivaolinux.com.br&sitesearch=www.vivaolinux.com.br&a...

divirta-se :)




5. Re: Firewall Cluster Ativo/Ativo

Luana
luanac

(usa Debian)

Enviado em 18/07/2010 - 16:03h

Desculpe, mas acho que o cenário proposto não foi compreendido.
Não estou preocupada com a disponibilidade do link de internet tenho dois links e a divisão de carga entre eles é um problema que já foi resolvido.
O que preciso é garantir que a internet não estará indisponível porque a maquina que faz o proxy "pifou". Desta forma pretendo colocar duas maquinas para fazer este trabalho de compartilhar a internet. Isso trará alta disponibilidade (pois se uma maquina quebrar a outra continuará funcionando) e também trará balanceamento de carga, pois não pretendo deixar uma maquina operando e a outra parada esperando que a primeira "pife", por isso um cluster ativo/ativo, diferente das muitas implementações que achei aqui no VOL e em outros locais da internet onde uma maquina fica ativa e a segunda maquina só assume quando a primeira cai.

Obrigada,

Luana.


6. my last "educated guess"

irado furioso com tudo
irado

(usa XUbuntu)

Enviado em 18/07/2010 - 17:24h

em ingrêis fica chick, mas é "meu ultimo chute" mesmo, em português - risos.

talvez o que vc procura seja o sistema HA:

http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=high+avai...

embora apropriado para servidores (referencia em todos os 'papers') acredito que vc possa dispor de suficientes elementos para a aplicação que tem em vista.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts