indigo
Multifunktionsmensch
Hi,
ist irgendjemanden bekannt, ob man mit IPFW die State-Tables auf einen Hot-Standby Rechner uebernehmen kann?
Ich habe hier ein FirewallSystem unter FBSD 4.8 als Paerchen aufgebaut, das ganze ist mit freevrrpd am laufen, d.h. ein Rechner tut die Arbeit bis er evtl mal ausfallen sollte - dann springt der andere an seiner Stelle ein.
Arbeitet man mit den keep-states, werden erlaubte Verbindungen in die State-table geschrieben. Laed man die FWRegeln neu oder passiert eine Uebernahme gehen diese leider verloren. Ist jemanden bekannt wie ich dieses Tables staendig (Abstand von 1 Sekunde oder so) auf den anderen Rechner synchronisieren koennte? Ist sowas ueberhaupt vorgesehen dem ipfw states "unterzujubeln" ?
Gruss,
Ulli

ist irgendjemanden bekannt, ob man mit IPFW die State-Tables auf einen Hot-Standby Rechner uebernehmen kann?
Ich habe hier ein FirewallSystem unter FBSD 4.8 als Paerchen aufgebaut, das ganze ist mit freevrrpd am laufen, d.h. ein Rechner tut die Arbeit bis er evtl mal ausfallen sollte - dann springt der andere an seiner Stelle ein.
Arbeitet man mit den keep-states, werden erlaubte Verbindungen in die State-table geschrieben. Laed man die FWRegeln neu oder passiert eine Uebernahme gehen diese leider verloren. Ist jemanden bekannt wie ich dieses Tables staendig (Abstand von 1 Sekunde oder so) auf den anderen Rechner synchronisieren koennte? Ist sowas ueberhaupt vorgesehen dem ipfw states "unterzujubeln" ?
Gruss,
Ulli

) Nichts destotrotz kannst Du auf Deiner aktiven Firewall ein Script laufen lassen, das mit ipfw -d und ein wenig ge'sh'elle eine Liste generiert, die Du nun nur noch auf dem Failoversystem einspielen musst. Nummeriert sind die dynamischen Rules ja logischerweise. Das ganze 1 mal pro Sekunde zu machen wuerd ich mir dennoch ueberlegen. Horrorszenarien sind da echt leicht auszumalen 