
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Agosto 2005 ml@sikurezza.org Soggetto: Re: [ml] cluster iptable con passaggio di connessioni da un nodo all'altro Mittente: Alessandro Fiorenzi Data: Wed, 3 Aug 2005 22:51:22 +0200 (CEST)Vedo che c'è molto interesse su questo argomento e questo mi fa piacere perchè vuol dire che in diversi usiamo iptables, e pf
Alessandro Fiorenzi
Emiliano 'AlberT' Gabrielli wrote:
On Wednesday 27 July 2005 22:04, Alessandro Fiorenzi wrote:
Qualche altra soluzione più funzionante e sicura?
se come BW ti basta un 100Mb allora potresti mettere i due FW sotto lo stesso hub, in modo da far vedere ad entrambi le stesse connessioni ..
in tal modo non hai da trasferire proprio nulla, visto che ognuno dei due si crea le stesse identiche tabelle.
Su FW non "attivo" puoi mandare il traffico ricevuto nel "dimenticatoio" usando iproute (così non hai doppi pacchetti verso i server dietro il FW)
Avevamo testato un ambiente simile qui all'uni di Tor Vergata e funzionava molto bene, peccato però che a noi serviva un hub Geth ;-(
-- --------------------------------------------------------- DOTT. ALESSANDRO FIORENZI
Consulente Sicurezza Informatica Consulente Tecnico Tribunale di Firenze Iscritto Albo Consulenti e Esperti CCIAA di Firenze Socio Clusit Membro IEEE Computer Society
Email: Alessandro.Fiorenzi@xxxxxxxxxx Tel. : 178 273 3850 Fax. : 178 273 3850 Cell.: 3487920172
---------------------------------------------------------
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005