Salut,
--On jeudi 28 août 2008 11:50 +0200 Pierre Gaxatte
<[EMAIL PROTECTED]> wrote:
Etant nouveau sur la liste, je vais (très brièvement) me présenter :
Pierre, ingénieur réseaux et systèmes.
Enchanté
pour mettre deux firewalls avec Netfilter en actif/actif et j'avoue que
je m'y perd un peu (VRRP avec conntrack, CARP avec ucarp, keepalived,
heartbeat,...). A part pour heartbeat que je connais déjà pas mal, j'ai
du mal à réunir de la documentation et à peser le pour et le contre de
tout ce qui peut se faire.
Je dis peut être une grosse connerie, mais ça ne ressemble pas à de
l'actif/actif... là dedans je ne connais que ucarp (bien) qui fait du
master/backup et heartbeat (moins bien) qui fait pareil, je crois (les
indications entre parenthèses ne sont pas qualitatives sur le produit mais
mon niveau de connaissance).
De plus n'étant pas du tout familier avec les *BSD, je ne compte pas me
diriger sur cette voie : je préfère pour l'instant rester sur un
système que je connais bien, surtout pour des firewalls !
C'est fort dommage. OpenBSD + carp + pfsync est ultra documenté et se
monte en 1/2h chrono. En plus on peut imaginer le mettre en double bridge
et là c'est <3
my $.02
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/