|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : mars 2007 Messages : 4 ![]() |
Bonjour à tous !
Mon projet est de mettre en place un Firewall matériel (tournant sous OpenBSD 4.0 et opérant avec Packet filter) à l'entrée d'un réseau d'entreprise, qui devra faire de la répartition de flux (ou load balancing) entre les deux fournisseurs d'accès : - Free pour tout ce qui concerne le VPN - Wanadoo pour le reste (ssh, www, smtp, pop imap) Si la connexion Wanadoo tombe, il faut que tout bascule vers la connexion Free (mais pas l'inverse). La partie Firewall est déjà en place et fonctionnelle. En ce qui concerne la répartition de flux, il me faudra sans doute : - un script évaluant l'état du réseau - deux fichiers de configuration pour Packet Filter (pf.conf), un pour chaque situation (le cas où tout va bien et le cas où tout bascule sur Free). Pourriez-vous m'aiguiller quant à la marche à suivre et aux règles à appliquer dans chaque cas ? J'ai du mal à trouver des informations sur le net car on parle plus souvent de load balancing entre plusieurs serveurs... Merci d'avance ! Edit: je rajoute que je ne suis pas un expert en Linux, je me débrouille juste ! Tenez-en compte dans vos réponses |
|
|
00
|
|
|
#2 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Bien que vous cherchiez à faire quelque chose d'avancé, la documentation de Packet Filter aborde succintement ce point. Mais vous aviez peut être déjà trouvé de vous-mêmes cette documentation. Une recherche avec route-to et round-robin vous en apprendra peut être plus.
Julp. |
|
|
00
|
|
|
#3 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
|
|
|
00
|
|
|
#4 |
|
Invité de passage
![]() Inscription : mars 2007 Messages : 4 ![]() |
Ok, merci pour votre aide, dans le lot il y a un document qui traite de la gestion des flux sortants. J'aurai sans doute à revenir vers vous rapidement, j'espère que vous ne m'en voudrez pas !
@++ |
|
|
00
|
|
|
#5 | ||||||
|
Invité de passage
![]() Inscription : mars 2007 Messages : 4 ![]() |
Hello !
Comme prévu, voici la suite de mes aventures J'ai donc désormais deux fichiers de configuration, pf1.conf et pf2.conf Ils ont tous les deux le même contenu, mis à part les règles de load balancing. Code commun au deux fichiers de conf : Code :
Code spécifique à pf1.conf : Code :
Code spécifique à pf2.conf : Code :
Mes questions sont les suivantes : 1. Pensez-vous que ces deux fichiers de conf sont corrects ? 2. Je souhaiterais avoir un script qui me permette de switcher entre les deux fichiers de conf suivant l'état des deux connexions. Comment pourrais-je procéder ? A quoi ressemblerait-il ? Merci d'avance pour votre aide, |
||||||
|
|
00
|
|
|
#6 |
|
Invité de passage
![]() Inscription : mars 2007 Messages : 4 ![]() |
Si vous avez besoin de plus de précisions pour pouvoir vous pencher sur mon problème... je dois pouvoir vous aider
|
|
|
00
|
|
|
#7 | |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
Citation:
désolé, mais je crois qu'on est assez peu à avoir deux FAI... ![]() au fait, entre temps, j'avais trouvé cela... http://www.openbgpd.org/ ça fera peut-être tout le boulot pour toi |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com