Sophie

Sophie

distrib > Mandriva > 2008.1 > x86_64 > by-pkgid > e3e3580617a53e991d266dcd6a54e228 > files > 26

mandriva-doc-Drakxtools-Guide-pt_br-2008.1-0.4mdv2008.1.noarch.rpm

<html>
   <head>
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
   
      <title>4.&nbsp;Redund&acirc;ncia de Interface de Rede e Firewall</title>
      <link rel="stylesheet" href="images/mdk-doc.css" type="text/css">
      <meta name="generator" content="DocBook XSL Stylesheets V1.73.2">
      <meta name="keywords" content="Mandriva Linux, drakxtools">
      <link rel="start" href="index.html" title="Mandriva Linux 2008 Spring">
      <link rel="up" href="mcc-security.html" title="Cap&iacute;tulo 8. Se&ccedil;&atilde;o de &#8220;Seguran&ccedil;a&#8221;">
      <link rel="prev" href="tinyfirewall.html" title="3. Securing your Internet Access via DrakFirewall - TRANSLATE ME">
      <link rel="next" href="mcc-boot.html" title="Cap&iacute;tulo 9. Se&ccedil;&atilde;o de &#8220;Inicializa&ccedil;&atilde;o&#8221;">
   </head>
   <body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
      <div class="navheader">
         <table width="100%" summary="Navigation header">
            <tr>
               <th colspan="3" align="center">4.&nbsp;Redund&acirc;ncia de Interface de Rede e Firewall</th>
            </tr>
            <tr>
               <td width="20%" align="left"><a accesskey="p" href="tinyfirewall.html">Prev</a>&nbsp;
               </td>
               <th width="60%" align="center">Cap&iacute;tulo 8. Se&ccedil;&atilde;o de &#8220;<span class="quote">Seguran&ccedil;a</span>&#8221;
               </th>
               <td width="20%" align="right">&nbsp;<a accesskey="n" href="mcc-boot.html">Next</a></td>
            </tr>
         </table>
         <hr>
      </div>
      <div class="section" lang="en">
         <div class="titlepage">
            <div>
               <div>
                  <h2 class="title" style="clear: both"><a name="drakinvictus"></a>4.&nbsp;Redund&acirc;ncia de Interface de Rede e Firewall
                  </h2>
               </div>
            </div>
         </div>
           
         
           <a class="indexterm" name="d5e5311"></a>
         
           <a class="indexterm" name="d5e5314"></a>
         
           
         <p><span class="inlinemediaobject"><img src="images/drakinvictus-icon.png"></span>Esta ferramenta configura seu sistema para que possa
            automaticamente replicar seu estado do firewall para uma m&aacute;quina diferente.
            No caso de falhas, ela providencia um servi&ccedil;o de firewall de alta 
              disponiblilidade para sua rede. Obsereve que duas m&aacute;quinas com firewall s&atilde;o
              necess&aacute;rias, ambas configuradas de forma similar.
         </p>
         
           
         
           
         
           
         <div class="figure"><a name="d5e5321"></a><p class="title"><b>Figure&nbsp;8.9.&nbsp;Firewall de Alta Disponibilidade</b></p>
            <div class="figure-contents">
                   
               
                   
               <div class="mediaobject" align="center"><img src="images/drakinvictus.png" align="middle" alt="Firewall de Alta Disponibilidade"></div>
                 
            </div>
         </div><br class="figure-break">
         
           
         <p>A configura&ccedil;&atilde;o de firewall para o mestre e escravo deveriam ser 
              similares, ou, no m&iacute;nimo, ter regras para servi&ccedil;os comuns configurados 
              de forma id&ecirc;ntica, e assim a transpar&ecirc;ncia (ao menos para esses servi&ccedil;os) &eacute;
              alcan&ccedil;ada. Os clientes s&atilde;o configurados para usar o endere&ccedil;o de IP virtual do
              rol de replica&ccedil;&atilde;o.
         </p>
         
           
         <p>A replica&ccedil;&atilde;o do Firewall automaticamente move o estado da conex&atilde;o do
              firewall defeituoso pela r&eacute;plica, provendo esta&ccedil;&otilde;es de trabalho com um
              sevi&ccedil;o de firewall ininterrupto de uma forma transparente. As esta&ccedil;&otilde;es de
              trabalho n&atilde;o perdem suas conex&otilde;es de rede, j&aacute; estabelecidas, com o lado 
              externo.
         </p>
         
           
         <p>Abra o <span class="application">DrakInvictus</span> escolhendo
              <span class="guilabel">Configura&ccedil;&otilde;es avan&ccedil;adas para interfaces de rede e firewall</span>
              na se&ccedil;&atilde;o seguran&ccedil;a do<span class="guilabel">Centro de Controle Mandriva</span>. No topo
              voc&ecirc; configura a redund&acirc;ncia da rede e embaixo, a replica&ccedil;&atilde;o do firewall. Por 
              favor, note que esta ferramenta tem que rodar em cada servidor que faz parte
              do rol de replica&ccedil;&atilde;o.
         </p>
         
           
         <div class="figure"><a name="d5e5334"></a><p class="title"><b>Figure&nbsp;8.10.&nbsp;A Janela DrakInvictus</b></p>
            <div class="figure-contents">
                   
               
                   
               <div class="mediaobject" align="center"><img src="images/drakinvictus-main.png" align="middle" alt="A Janela DrakInvictus"></div>
                 
            </div>
         </div><br class="figure-break">
         
           
         <div class="section" lang="en">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e5341"></a>4.1.&nbsp;Configura&ccedil;&atilde;o de Redund&acirc;ncia de Rede
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p>Preencha os seguintes campos para a interface correspondente da rede
                   aonde o outro servidor (o que prov&ecirc; a redund&acirc;ncia de rede) &eacute; localizado,
                   por exemplo <span class="guilabel">eth0</span>:
            </p>  
            
                
            <div class="variablelist">
               <dl>
                  <dt><span class="term">Endere&ccedil;o Real</span></dt>
                  <dd>
                     	
                     <p>Endere&ccedil;o IP da interface. Este &eacute; o endere&ccedil;o f&iacute;sico deste 
                        	servidor na rede.
                     </p>
                             
                  </dd>
                  <dt><span class="term">Endere&ccedil;o virtual compartilhado</span></dt>
                  <dd>
                      	  
                     <p>Endere&ccedil;o de IP virtual compartilhado por ambos os servidores.
                        	  Preencha com um endere&ccedil;o IP inexistente e fixo na rede. Este &eacute; o
                        	  endere&ccedil;o que os clientes usar&atilde;o como gateway. Por favor, observe que
                        	  este endere&ccedil;o deve ser o mesmo, tanto no servidor mestre quanto no	  
                        	  escravo.
                     </p>	  
                             
                  </dd>
                  <dt><span class="term">Identidade Virtual</span></dt>
                  <dd>
                     	  
                     <p>N&uacute;meros identificadores compartilhados (entre 1 e 255). Por favor,
                        	  observe que este identificador deve ser o mesmo, tanto no servidor 
                        	  mestre quanto no escravo.
                     </p>	
                             
                  </dd>
                  <dt><span class="term">Senha</span></dt>
                  <dd>
                     	  
                     <p>Forne&ccedil;a uma senha para ser usada pelas m&aacute;quinas replicadas
                        	  para identificar elas mesmas como parte do mesmo rol de 
                        	  replica&ccedil;&otilde;es.
                     </p>	
                             
                  </dd>
                  <dt><span class="term">Iniciar como mestre</span></dt>
                  <dd>
                     		
                     <p>Um dos servidores deve ser declarado como Mestre,
                        		para permitir uma recupera&ccedil;&atilde;o apropriada quando o mestre retornar
                        		a servir. Marque esta op&ccedil;&atilde;o para sobrescrever as configura&ccedil;&otilde;es
                        		padr&atilde;o recomendadas para decidir quais servidores ser&atilde;o Mestre e
                        		Escravo.
                        		
                     </p>
                             
                  </dd>
               </dl>
            </div>
              
         </div>
         
           
         <div class="section" lang="en">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e5366"></a>4.2.&nbsp;Configura&ccedil;&otilde;es de Replica&ccedil;&atilde;o de Firewall
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p>Marque <span class="guilabel">Sincronizar as tabelas de firewall</span> para
                   habilitar a replica&ccedil;&atilde;o de firewall e selecione as seguintes op&ccedil;&otilde;es:
            </p>	    
            
                
            <div class="variablelist">
               <dl>
                  <dt><span class="term">Sincroniza&ccedil;&atilde;o de interface de rede</span></dt>
                  <dd>
                     	
                     <p>Escolha a interface conectada a rede em que ambos os firewalls se
                        	comunicam. Por favor, note que esta interface n&atilde;o pode ser a mesma usada
                        	para redund&acirc;ncia de rede.
                     </p>
                             
                  </dd>
                  <dt><span class="term">Bit marcador de conex&atilde;o</span></dt>
                  <dd>
                               
                     <p>Campo de n&uacute;mero marcador de bit usado para a rota de conex&atilde;o,
                        	  voc&ecirc; pode deixar o valor padr&atilde;o	  
                        	  <code class="literal">30</code>.
                     </p>
                             
                  </dd>
               </dl>
            </div>
              
         </div>
         
           
         
      </div>
      <div class="navfooter">
         <hr>
         <table width="100%" summary="Navigation footer">
            <tr>
               <td width="40%" align="left"><a accesskey="p" href="tinyfirewall.html">Prev</a>&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="u" href="mcc-security.html">Up</a></td>
               <td width="40%" align="right">&nbsp;<a accesskey="n" href="mcc-boot.html">Next</a></td>
            </tr>
            <tr>
               <td width="40%" align="left" valign="top">3. Securing your Internet
                      Access via DrakFirewall - TRANSLATE ME&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="h" href="index.html">Home</a></td>
               <td width="40%" align="right" valign="top">&nbsp;Cap&iacute;tulo 9. Se&ccedil;&atilde;o de &#8220;<span class="quote">Inicializa&ccedil;&atilde;o</span>&#8221;
               </td>
            </tr>
         </table>
      </div>
   </body>
</html>