В статье "Firewall Failover with pfsync and CARP" приведен пример создания высоконадежного межсетевого экрана, продолжающего функционировать при падении основной firewall машины (за счет наличия дублирующего сервера - "backup firewall").
Переключение на резервный сервер производится используя технологию CARP (the Common Address Redundancy Protocol) используя pf (pfsync).URL: http://www.countersiege.com/doc/pfsync-carp/
Новость: http://www.opennet.me/opennews/art.shtml?num=3583
Весьма интересно - а портируют ли под FreeBSD подобную технологию на выходе 5.3 ?
я общался с автором CARP-порта, вроде как на 5-ой ветке работает, на 4-ой тестируется, общался, наверно месяца 3..4 назад, так что как-то не спешат с внедрением..
Вот линк, если интересно:
http://pf4freebsd.love2party.net/carp.html