Ton cluster il sert a quoi ? partage de charge ou redondance ?
si partage de charge, il faut utiliser des algos de routage spécialisés (OSPF)
si redondance, un simple daemon vrrpd suffit pour assurer la bascule.
(note que les solutions proprio sont basées aussi sur OSPF ou VRRP).
Maintenant, la gestion du firewall. l'outil le plus prometteur est a mon avis fwbuilder [ attention il a quelques bugs cependant]. Pour ma part je trouve que l'interface graphique pour gerer le firewall est quelques fois un handicap. avec netfilter les possibilitées sont tellement grandes que les intégrer toutes dans une interface graphique me semble impossible.
L'astuce est de décider à l'avance de la méthode de filtrage à utiliser (par protocole, par machine, ...) et de creer les chaines qui vont bien. ensuite il n'y a plus qu'a alimenter ces chaines... en mode texte, cela permet de gerer tous les firewall depuis une seule machine et de mettre a jour avec une commande "scp" ...
Le noyau 2.4 et netfilter c'est aussi la possibilité de prioriser les flux (QoS), gerer la bande passante, filtrer sur n'importe quel champ d'entete de trame, NATer dans tous les sens, filtrer par MAC adresse, ne pas etre statefull quand on veut pas ...
[^] # Re: Un peu hors sujet
Posté par PLuG . En réponse à la dépêche La récession favorise l'adoption des logicels libres.. Évalué à 1.
si partage de charge, il faut utiliser des algos de routage spécialisés (OSPF)
si redondance, un simple daemon vrrpd suffit pour assurer la bascule.
(note que les solutions proprio sont basées aussi sur OSPF ou VRRP).
Maintenant, la gestion du firewall. l'outil le plus prometteur est a mon avis fwbuilder [ attention il a quelques bugs cependant]. Pour ma part je trouve que l'interface graphique pour gerer le firewall est quelques fois un handicap. avec netfilter les possibilitées sont tellement grandes que les intégrer toutes dans une interface graphique me semble impossible.
L'astuce est de décider à l'avance de la méthode de filtrage à utiliser (par protocole, par machine, ...) et de creer les chaines qui vont bien. ensuite il n'y a plus qu'a alimenter ces chaines... en mode texte, cela permet de gerer tous les firewall depuis une seule machine et de mettre a jour avec une commande "scp" ...
Le noyau 2.4 et netfilter c'est aussi la possibilité de prioriser les flux (QoS), gerer la bande passante, filtrer sur n'importe quel champ d'entete de trame, NATer dans tous les sens, filtrer par MAC adresse, ne pas etre statefull quand on veut pas ...
(liens softs sur freshmeat)