Liens connexes

Dépêche modérée par

: Article sur la haute-disponibilité de firewalls sur OpenBSD

Posté par Foxy (page perso, ). Modéré le 30 mars 2004.
0
Avec la prochaine sortie d'OpenBSD 3.5 (1er mai 2004), il sera possible de gérer de la haute disponibilité de firewalls basés sur le moteur de filtrage PF (moteur de filtrage standard d'OpenBSD, maintenant aussi intégré à FreeBSD 5.X).

Le développeur OpenBSD (Ryan McBride) présente dans l'article suivant cette fonctionnalité basée sur pfsync (réplication de la tables des connexions actives entre firewalls OpenBSD) et CARP (Common Address Redundancy Protocol, équivalent libre du protocole Cisco VRRP).

Le protocole CARP autorise plusieurs machines à partager la même adresse IP et la même adresse MAC. Il est alors possible de créer un cluster de firewalls redondants mais aussi de gérer un cluster de serveurs Web redondants sans oublier un équilibrage de charge :-)

NdM : je vous invite à écouter le dernier titre musical d'OpenBSD, qui est une comédie musicale abordant ce sujet.

> Lire la suite (44 commentaires, moyenne: 2,2).   [dépêche : 152 caractères]

Pour ceux que cela intéresse, Frank Denis propose aussi une implémentation de CARP indépendante d'OpenBSD : UCARP. Elle fonctionne sur Linux 2.4 et 2.6.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

Posté par Annah C. Hue (page perso, ) le 30/03/2004 à 13:06. (lien). Évalué à 3.

Quand on voit les fonctionnalités disponibles avec les pare-feux libres (comme pf ou iptables), quel est encore l'intérêt d'aller installer des pare-feux propriétaires comme 6co Pix ou Checkpoint FW1 ?

Y a-t-il des trucs que les firewalls proprio savent faire et qui sont impossible à réaliser avec des outils libres ?

Revenir en haut de page