Hola!

Registrándote como bakuno podrás publicar, compartir y comunicarte en privado con otros bakuos :D

Regístrame ya!

Linux bridge tarjetas en bridge

CompuDoc

Bovino adicto
Desde
23 Ago 2010
Mensajes
941
Hola.

Me trajeron un IPS McAfee para monitorear el trafico entre una red y el firewall y funciono muy bien.

Despues hice una instalacion de un linux red hat y configure 2 interfaces en bridge con bridge utils. (br0).

El problema es que si se apaga la pc del linux bridge, las interfaces dejan de pasar paquetes.

En cambio, el IPS McAfee , lo apague y las interfaces aun estaban pasando el trafico entre la red y el firewall, o sea, en caso de que se apaque el equipo IPS, aun funciona la red.


Mi pregunta es en relacion a la configuracion de tarjetas del IPS.

¿Habra alguna configuracion en la moterboard o algun tipo especial de tarjetas de red, que ya esten preconfiguradas para un bridge si acaso se apaga el server donde estan instaladas?

Sabes de algo asi?
 
Ya encontre la respuesta.

Las busque asi en google: "dual port network adapter bypass"

Encontre muchas marcas y todo el rollo.
Un ejemplo de las tarjetas: http://www.interfacemasters.com/products/32265.html
Y una de sus caracteristicas:
Passive Bypass which is essential during power loss or software failure
Link Fault Detection (LFD) support
Programmable “Fail-Closed" or "Fail-Open" while in the power-off state


Asi que ya sabes, si quieren hacer un equipo failover para sus equipos de monitoreo (NTop, Bridge y Firewalls) busquen ese tipo de tarjeta.
 
Quizas suene "raro" lo que voy a decir... ¿¿¿ pero has considerado dejar una UPS tamaño mamut alimentando al servidor RedHat???
o sea... un servidor de produccion sin ups, es como ir a Rio de Janeiro, en epoca de carnaval y sin condones . . . P E L I G R O S O ! ! !

digo shop...
 
Tengon un ups como este, pero con 3 unidades para el site.
mge_ex5rt.jpg


Y requiero el failover de las tarjetas, porque este equipo me monitorea la entrada y salida de trafico para el programa NTOP.
Asi que si falla el disco duro y el equipo de monitoreo de apaga, la red sigue funcionando y no tendria que venir a las 3 de la mañana a cambiar fisicamente los cables.

Saludos
 
Volver
Arriba