Re: Linux HA firewalls: how?
|
- Subject: Re: Linux HA firewalls: how?
- From: Marco dItri
- Data: 10 Oct 2008 11:46:20 +0200
- Newsgroups: it.fan.marco-ditri,it.comp.os.linux.sys
In it.fan.marco-ditri Marco d'Itri <
md@linux.it> wrote:
>Problema: se ciascun firewall č collegato a uno switch e questi sono
>collegati tra di loro, se uno degli switch o il suo cavo si rompe,
>entrambi i firewall diventano master e continuano ad attrarre il
>traffico per la rete, ma uno dei due diventa un black hole. Oops.
La soluzione corretta in teoria sarebbe:
interface eth2
link-detect
in zebra.conf.
Bisogna ancora vedere come interagisce con keepalived, ma dovrebbe
essere risolutivo (IOS funziona sempre cosė e infatti questo problema
non lo ha).
--
ciao, | Those people who think they know everything
Marco | are a great annoyance to those of us who do. (Isaac Asimov)