OpenBSD aktiivne/passiivne tulemüürilahendus

Allikas: Kuutõrvaja
Redaktsioon seisuga 2. aprill 2008, kell 13:01 kasutajalt Imre (arutelu | kaastöö) (Osaliste seadistamine=)

Sissejuhatus

Eesmärgiks on saavutada selline asjakorraldus, et mitu OpenBSD operatsioonisüsteemiga arvutit töötaksid nii, et neil on hulga peale üks nö teenusega seotud ip aadress ning igal ajahetkel täpselt üks osaline tegeleb sellele aadressiga soetud pakettidega, sh teenindab selle aadressiga seotud teenustele tulnud päringuid.

Üldiselt on olemas mitu protokolli, mis sellised asjakorralust võimaldavad, OpenBSD puhul soovitatakse kasutada CARP (Common Address Redundancy Protocol).

Osaliste seadistamine

Olgu tegu kahe arvutiga, milles on kummastki üks võrgukaart ning nad on ühendatud sama switchi külge.

Arvutis kalake on seadistatud võrk selliselkt

Paketifiltri seadistamine iseärasused

Teenuste seadistamise iseärasused