[FUG-BR] IPFW - PFSYNC

Fábio Ferrão ferrao04 em gmail.com
Terça Maio 19 17:21:13 BRT 2009


Prezados,

Estou utilizando o protocolo CARP entre dois servidores que utilizam IPFW
como firewall.
Sei que o PF possui uma funcionalidade chamada pfsync que copia regras
dinâmicas de um servidor master, quando este cai, para o servidor backup,
que assume como master, de forma que não exista perda nas conexões já
existentes.

Pensei em utilizar os dois firewalls, deixando o PF com uma regra any to any
e o IPFW filtrando os acessos. Assim as regras dinâmicas do PF seriam
transportadas, mas as do IPFW não.

Também não é viável a migração IPFW para o PF, o que resolveria o problema.

Minha pergnta é saber se alguém conhece uma funcionalidade similar ao pfsync
para o IPFW, para que eu possa transportar as regras dinâmicas.

Att.

-- 
Fábio Ferrão

"E conhecereis a verdade e a verdade vos libertará".    João 8.32
"And you will know the truth and the truth you will free".    John 8.32


Mais detalhes sobre a lista de discussão freebsd