В статье (http://dreamcatcher.ru/bsd/012_obsd.html) рассказывается как настроить работу двух групп межсетевых экранов на базе ОС OpenBSD с использованием CARP и pfsync.URL: http://dreamcatcher.ru/bsd/012_obsd.html
Новость: http://www.opennet.me/opennews/art.shtml?num=20935
а что у кого-то брандмауэр неустойчив?
>а что у кого-то брандмауэр неустойчив?Софт устойчив. А вот железо может испортиться.
а железо ведь можно и хорошее поставить, что-то брендовое + рейд зеркало... хотя таки да, для банка наверняка критично
Обычно в банках стоит ASA или CheckPoint
Два помоечных компа, дублирующие друг друга, порвут по надежности один, насколько бы брендовым он не был. Кто с этим работал, тот знает - хочешь выкинуть деньги, но не получить никаких гарантий - купи брендовую железку.
хорошая весч.
Давно хочу такое на Linux.
только вот чем netfilter синхронизировать?
>хорошая весч.
>Давно хочу такое на Linux.
>только вот чем netfilter синхронизировать?отвечу сам себе - есть такая буква.
http://conntrack-tools.netfilter.org/support.html
и это последнее чего мне не хватало для счастья :-)
>хорошая весч.
>Давно хочу такое на Linux.
>только вот чем netfilter синхронизировать?Так там есть модуль синхронизации.
Проблема в другом. Крупные наборы правил, особенно если их части сформировананы fwsnort и psad, грузятся медленно. В PF удобнее, быстрее и проще правила грузить, на мой взгляд.
>>хорошая весч.
>Проблема в другом. Крупные наборы правил, особенно если их части сформировананы fwsnort
>и psad, грузятся медленно.И часто вы грузите крупные наборы правил? :)
Статья перемещенаhttp://dreamcatcher.ru/2009/11/30/Создание-отказоустойчивого-брандмау/