Re: [CentOS-es] Iptables+cluster

2012-09-04 Por tema Hector Martínez Romo
Lorenzo, es lo que necesito, muchas gracias. El 29 de agosto de 2012 15:38, Lorenzo Perez jloren...@gmail.com escribió: Estimado, Quizás esto es lo que estas buscando: http://www.linuxjournal.com/article/10964 http://conntrack-tools.netfilter.org/ Saludos., El día 29 de agosto de

Re: [CentOS-es] Iptables+cluster

2012-09-02 Por tema Lorenzo Perez
Estimado, Quizás esto es lo que estas buscando: http://www.linuxjournal.com/article/10964 http://conntrack-tools.netfilter.org/ Saludos., El día 29 de agosto de 2012 14:27, Héctor Herrera hherre...@gmail.com escribió: Cómo veo este problema: Tienes que hacer que al menos 2 firewall trabajen

[CentOS-es] Iptables+cluster

2012-08-29 Por tema Hector Martínez Romo
Estimados necesito hacer una implementacion de firewall en HA ¿alguna sugerencia o howto? saludos a la lista. ___ CentOS-es mailing list CentOS-es@centos.org http://lists.centos.org/mailman/listinfo/centos-es

Re: [CentOS-es] Iptables+cluster

2012-08-29 Por tema Héctor Herrera
Yo creo que lo primero es definir cómo va a ser tu monitoreo de los firewall. Vale decir, qué vas a revisar: carga del procesador, conexiones que está resolviendo, carga de la tarjeta de red, cantidad de RAM ocupada en la máquina, etc. Una vez definido eso, ahí podríamos darte ideas (según cómo lo

Re: [CentOS-es] Iptables+cluster

2012-08-29 Por tema Hector Martínez Romo
Gracias por contestar, no entiendo tu planteamiento, mi problema principal en este momento es como implementar un servicio de firewall en alta disponibilidad,el monitoreo no lo directamente relacionado con mi problema. El 29 de agosto de 2012 13:01, Héctor Herrera hherre...@gmail.comescribió:

Re: [CentOS-es] Iptables+cluster

2012-08-29 Por tema Héctor Herrera
Cómo veo este problema: Tienes que hacer que al menos 2 firewall trabajen de forma sincronizada e inteligente, resolviendo las peticiones que lleguen a tu sistema. Eso significa que *ambos deben estar activos, pero sólo 1 de ellos debe resolver las peticiones, mientras que el otro está inactivo, a

Re: [CentOS-es] Iptables+cluster

2012-08-29 Por tema daniel
Hola Hector Martinez Como dice Hector Herrera lo puedes hacer como el dice monitoreando varios recursos de el firewall, con script hacer un firewall en alta disponibilidad no es complicado si sabes BASH, si quieres ocupar algo como LVS te dejo esta ligar para empezar.