07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Antes que se inicie a montagem do cluster, primeiramente devem ser cadastradas todas<br />

as interfaces, lembrando que diferente do cluster no firewall 4.5, aqui todos os firewalls<br />

possuem endereços ip diferentes.<br />

Exemplos: <strong>Firewall</strong> A - rl0 - if_externa - 10.0.0.1 <strong>Firewall</strong> B - rl0 - if_externa - 10.0.0.2<br />

rl1 - if_interna - 192.168.1.1 rl1 - if_interna - 192.168.1.2<br />

rl2 - if_controle - 172.16.0.1 rl2 - if_controle - 172.16.0.2<br />

<strong>Firewall</strong> C – rl0 - if_externa - 10.0.0.3<br />

rl1 - if_interna - 192.168.1.3<br />

rl2 - if_controle - 172.16.0.3<br />

Em seguida crie uma entidade vitual para cada uma das placas, exeto para a interface de<br />

controle, essas entidades terão valor igual para todos os firewalls do cluster.<br />

Exemplos: <strong>Firewall</strong> A - externa_firewall (ip 10.0.0.4) <strong>Firewall</strong> B - externa_firewall (ip<br />

10.0.0.4)<br />

interna_firewall (ip 192.168.1.4) interna_firewall (ip 192.168.1.4)<br />

<strong>Firewall</strong> C - externa_firewall (ip 10.0.0.4)<br />

interna_firewall (ip 192.168.1.4)<br />

Para iniciar a configuração do cluster, crie primeiro a interface de controle:<br />

/etc/firewall/fwcluster interface_controle interface_cadastrada<br />

Depois inicie o cadastro de cada uma das interfaces participantes do firewall:<br />

/etc/firewall/fwcluster inclui interface_cadastrada maquina_virtual_cadastrada<br />

Defina o peso de cada <strong>Firewall</strong>, se não for definido, por padrão será aplicado peso 1<br />

para todos:<br />

/etc/firewall/fwcluster peso numero_do_peso<br />

Após aplicar todas essas configurações em todos os firewalls participantes habilite o<br />

cluster em cada um deles:<br />

/etc/firewall/fwcluster habilita<br />

As máquinas do cluster não precisam ser iguais, mas as placas de rede sim.<br />

Para o cluster failover utilize apenas 2 firewalls, já que apenas um responderá por<br />

todo o tráfego.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!