Configurando o CARP no Lnxwall F1000

Configurando o CARP no Lnxwall

SINTOMA:

Você precisa de orientações sobre como implementar a interface CARP para o firewall Lnxwall.

APLICA-SE À:

SOLUÇÃO:

PROCEDIMENTO:

1. Definir as configurações de hostname para os dois firewalls em ‘Sistemas’ -> ‘Configuração Geral’:
Firewall 1 (MASTER)
Firewall 2 (SLAVE)
2. Clique no menu ‘Interfaces’ -> ‘Atribuições’ e certifique-se que você possui três interfaces com as mesmas atribuições, respectivamente WAN, LAN e OPT1. Caso você não possua a interface CARP clique no botão ‘Adicionar’ para criar esta interface adicional. Abaixo um exemplo de como esta atribuição deve estar em ambos os equipamentos:
3. Definir as configurações de interface de rede WAN em ‘Interfaces’-> ‘WAN’
Firewall 1 (master)
Firewall 2 (slave)
4. Definir as configurações de interface de rede LAN em ‘Interfaces’-> ‘LAN’.
Firewall 1 (master)
Firewall 2 (slave)
5. Definir as configurações de interface de rede CARP em ‘Interfaces’-> ‘OPT1’.
Firewall 1 (master)
Firewall 2 (slave)
6. Conecte um cabo de rede na interface CARP do firewall1 e ligue na interface de rede CARP do firewall2.
7. Definir configurações de ‘Sicronização de Alta Disponibilidade’ em ‘Sistema’ -> ‘Sicronização de Alta Disponibilidade’:
Firewall 1 (MAsTEr)
Firewall 2 (Slave)
8. Configurar ‘IP Virtual’ somente no firewall master.
9. Configurar uma regra de firewall liberando todo o tráfego na interface CARP. Clique em ‘Firewall’ -> ‘Regras’ -> aba ‘CARP’ e defina a regra de liberação em ambos equipamentos.
Firewall 1 (MAsTEr)
Firewall 2 (Slave)
10. No firewall master certique-se que a comunicação através da interface CARP está funcionando. Para tanto, clique no menu ‘Diagnósticos’ -> ‘Ping’. Efetue um ping usando a interface CARP contra o firewall slave.
11. No firewall slave certifique-se que a comunicação através da interface CARP está funcionando. Para tanto, clique no menu ‘Diagnósticos’ -> ‘Ping’. Efetue um ping usando a interface CARP contra o firewall master.
12. Para testar o funcionamento do CARP, crie uma regra de firewall ou alias no firewall master e verifique se ela foi replicada para o firewall slave. Verifique também em ‘Firewall’ -> ‘IPs Virtuais’ se o IP virtual do CARP foi criado no firewall slave.
13. No firewall1, clique no menu ‘Serviços’ -> ‘DNS Resolver’ e no campo ‘Interfaces de rede’, pressione a tecla CTRL e clique na interface de rede virtual por você criada. Isto garantirá que os hosts da rede interna consigam resolver nomes através da interface de rede virtual.
14. Em uma estação de trabalho configure o acesso a internet através da interface virtual do CARP. Para tanto, o gateway e o DNS primário devem corresponder ao endereço IP atribuído a interface virtual do CARP.
15. A seguir, teste a navegação na internet através da interface de rede virtual.
16. Finalize, testando a alta disponibilidade, desligando o firewall1 ou firewall2 e tente navegar na internet. Se a navegação na internet não for interrompida sua implementação foi bem sucedida.