Ghi chú đến thành viên
Go Back   4vn.eu > Kiến thức > Tin há»c > Mạng - Network
Gởi Ãá» Tài Má»›i Trả lá»i
 
Ãiá»u Chỉnh
  #1  
Old 01-11-2011, 04:34 PM
The Creator's Avatar
The Creator The Creator is offline
57991135
Cạch !
 
Tham gia: Feb 2008
Äến từ: VN
Bài gởi: 1,152
Thá»i gian online: 3 tuần 0 ngày 14 giá»
Xu: 0
Thanks: 359
Thanked 1,686 Times in 186 Posts
Hướng dẫn cấu hình pfSense 2.0 Cluster sử dụng CARP

pfSense là má»™t ứng dụng mã nguồn mở có chức năng định tuyến vào tÆ°á»ng lá»­a mạnh và miá»…n phí, ứng dụng này sẽ cho phép bạn mở rá»™ng mạng của mình mà không bị thá»a hiệp vá» sá»± bảo mật. Vá»›i nhiá»u Æ°u Ä‘iểm của nó nên được phổ biến ở má»i nÆ¡i, từ nhà riêng đến các doanh nghiệp. Trong bài viết sau chúng tôi sẽ hÆ°á»›ng dẫn các bạn cấu hình má»™t pfSense 2.0 Cluster bằng cách sá»­ dụng CARP Failover. Yêu cầu hệ thống

Äể thá»±c hiện quá trình này chúng ta cần hai máy tính giống hệt nhau, vá»›i tối thiểu 3 card mạng và má»™t subnet dành riêng cho đồng bá»™ hóa lÆ°u lượng mạng (network traffic).
Ví dụ địa chỉ IP sẽ được sử dụng trong bài viết:
Cấu hình mạng:

Firewall 1
WAN IP: 192.168.100.1
SYNC IP: 10.155.0.1
LAN IP: 192.168.1.252 Firewall 2
WAN IP: 192.168.100.2
SYNC IP: 10.155.0.2
LAN IP: 192.168.1.253 Hai địa chỉ IP dÆ°á»›i đây dùng để chia sẻ giữa các tÆ°á»ng lá»­a:
  • IP mạng WAN ảo: 192.168.100.200
  • IP mạng LAN ảo: 192.168.1.254
HÆ°á»›ng dẫn này giả sá»­ rằng bạn đã cài đặt sẵn pfSense trên cả hai máy tính và card mạng đã cấu hình vá»›i địa chỉ IP... và ngÆ°á»i dùng từng có kinh nghiệm làm việc vá»›i pfSense (chủ yếu là xung quanh các giao diện quản trị web).
Ví dụ minh há»a vá» mô hình mà chúng ta xây dá»±ng:
Xây dựng Cluster

TrÆ°á»›c tiên bạn cần cấu hình má»™t quy tắc tÆ°á»ng lá»­a trên cả hai ô box để cho phép các tÆ°á»ng lá»­a giao tiếp vá»›i nhau trên thẻ SYNC.
Äể làm Ä‘iá»u này, kích chuá»™t vào "Firewall | Rulesâ€, chá»n SYNC tại mục Interface. Kích nút Plus để thêm má»™t mục firewall rule má»›i. Thiết lập "Protocol" cho "any", thêm má»™t mô tả để có thể xác định quy tắc. Nhấn Save, sau đó nhấn Apply Changes nếu cần thiết.
Vẫn trên backup tÆ°á»ng lá»­a, ở đây chúng ta cần cấu hình đồng bá»™ hóa CARP và cấu hình cho nó chỉ là má»™t bản sao. Kích "Firewall | Vitrual IPs" > "Firewall | Vitrual Ips", đánh dấu tích vào há»™p "Synchronize Enabled". Chá»n "Synchronize Interface to SYNC", sau đó lÆ°u lại thay đổi này.
Hoàn thành việc cấu hình sao lÆ°u tÆ°á»ng lá»­a, bây giá» chúng ta tiến hành cấu hình đồng bá»™ hóa CARP trên tÆ°á»ng lá»­a chính.
Äăng nhập vào firewall chính của bạn, kích "Firewall | Virtual Ips", chuyển sang tab "CARP Settings" và đánh dấu tích vào há»™p "Synchronize Enabled". Tại mục Synchronize Interface chá»n "SYNC" làm mặc định, đánh dấu check vào các há»™p dÆ°á»›i mục "Synchronize Rules", "Synchronize NAT", "Synchronize Virtual IPs".
Sau đó nhập địa chỉ IP SYNC của bản sao tÆ°á»ng lá»­a vào há»™p "Synchronize to IP" và thiết lập mật khẩu tại há»™p "Remote System Password".
Nhấn Save để lưu thay đổi.
Tiếp theo chúng ta cấu hình Virtual IP address cho cả hai tÆ°á»ng lá»­a sẽ sá»­ dụng. Äể làm Ä‘iá»u này vào "Firewall | Virtual IPs" và chuyển sang tab "Virtual Ips".
TrÆ°á»›c tiên là thiết lập địa chỉ IP cho mạng WAN của mục Interface, nhấn nút Plus để thêm má»›i IP ảo, chắc chắn rằng kiểu IP được set ở CARP. Äịa chỉ WAN này sẽ được sá»­ dụng trên toàn hệ thống của bạn bất kể tÆ°á»ng lá»­a chính hay bản sao được kích hoạt.
Tiếp theo tạo một mật khẩu trong hộp "Virtual IP Password", giữ nguyên giá trị 1 đối với "VHID Group" và giá trị 0 đối với "Advertising Frequency", thêm một chút mô tả tại Description và nhấn Save để lưu lại.
Tương tự như vậy, chúng ta cấu hình Virtual IP address cho mạng LAN trong mục Interface. Các bước tiến hành không có gì khác so với hướng dẫn trên đối với WAN, riêng phần “VHID Group" bạn thay vào giá trị là 3, đặt một mô tả khác rồi nhấn Save để lưu thay đổi.
Và giỠđây bạn sẽ nhìn tháy trong section "Firewall | Virtual IPs" xuất hiện danh sách hai IPs ảo theo kiểu CARP.
Nếu đăng nhập vào giao diện web của tưởng lửa backup và kích vào "Firewall | Virtual IPs" bạn sẽ thấy virtual IPs đồng bộ với firewall backup.
Bây giá» là lúc xem nó hoạt Ä‘á»™ng nhÆ° thế nào. Hai bức tÆ°á»ng lá»­a pfSense sẽ liên tục đồng bá»™ các quy tắc của chúng, NAT, virtual Ips và bất kỳ thiết lập nào khác bạn đã chá»n trong tùy chá»n Synchronize. Vì lý do nào đó mà tÆ°á»ng lá»­a chính bị ngÆ°ng hoạt Ä‘á»™ng thì bản sao của nó vẫn làm việc liên tục.
Trong Ä‘iá»u kiện thá»­ nghiệm, các bản sao tÆ°á»ng lá»­a sẽ tiếp nhận vá»›i Ä‘á»™ chá»… là 10 giây, bởi hệ Ä‘iá»u hành freeBSD sẽ áp dụng các địa chỉ IP ảo cho giao diện má»™t khi bị mất kết nối vá»›i tÆ°á»ng lá»­a chính.
Thử nghiệm Failover

Bạn có thể thá»­ nghiệm bằng cách rút cáp mạng hoặc tắt tÆ°á»ng lá»­a chính trong khi liên tục ping tá»›i địa chỉ IP của LAN hoặc WAN. Bạn sẽ thấy các IP giảm xuống má»™t vài giây trong các tÆ°á»ng lá»­a khác.

Ä.Hải (Nguồn HowtoForge )



Các chủ đỠkhác cùng chuyên mục này:

Tài sản của The Creator

Chữ ký của The Creator
Click vào quảng cáo là góp phần không nhỠgiúp cho 4vn duy trì và phát triển
Trả Lá»i Vá»›i Trích Dẫn
Trả lá»i

Từ khóa được google tìm thấy
firewall ma nguon mo, íîâîñòðîéêà, öèôðîâûå, share net bang pfsense, trien khai pfsense, æèâîòíûìè, ðàáî÷åãî

Ãiá»u Chỉnh


©2008 - 2014. Bản quyá»n thuá»™c vá» hệ thống vui chÆ¡i giải trí 4vn.euâ„¢
Diễn đàn phát triển dựa trên sự đóng góp của tất cả các thành viên
Tất cả các bài viết tại 4vn.eu thuá»™c quyá»n sở hữu của ngÆ°á»i đăng bài
Vui lòng ghi rõ nguồn gốc khi các bạn sử dụng thông tin tại 4vn.eu™