Linux bridge tarjetas en bridge

CompuDoc

Bovino adicto
#1
Hola.

Me trajeron un IPS McAfee para monitorear el trafico entre una red y el firewall y funciono muy bien.

Despues hice una instalacion de un linux red hat y configure 2 interfaces en bridge con bridge utils. (br0).

El problema es que si se apaga la pc del linux bridge, las interfaces dejan de pasar paquetes.

En cambio, el IPS McAfee , lo apague y las interfaces aun estaban pasando el trafico entre la red y el firewall, o sea, en caso de que se apaque el equipo IPS, aun funciona la red.


Mi pregunta es en relacion a la configuracion de tarjetas del IPS.

¿Habra alguna configuracion en la moterboard o algun tipo especial de tarjetas de red, que ya esten preconfiguradas para un bridge si acaso se apaga el server donde estan instaladas?

Sabes de algo asi?
 

CompuDoc

Bovino adicto
#2
Ya encontre la respuesta.

Las busque asi en google: "dual port network adapter bypass"

Encontre muchas marcas y todo el rollo.
Un ejemplo de las tarjetas: http://www.interfacemasters.com/products/32265.html
Y una de sus caracteristicas:
Passive Bypass which is essential during power loss or software failure
Link Fault Detection (LFD) support
Programmable “Fail-Closed" or "Fail-Open" while in the power-off state


Asi que ya sabes, si quieren hacer un equipo failover para sus equipos de monitoreo (NTop, Bridge y Firewalls) busquen ese tipo de tarjeta.
 
#4
Quizas suene "raro" lo que voy a decir... ¿¿¿ pero has considerado dejar una UPS tamaño mamut alimentando al servidor RedHat???
o sea... un servidor de produccion sin ups, es como ir a Rio de Janeiro, en epoca de carnaval y sin condones . . . P E L I G R O S O ! ! !

digo shop...
 

CompuDoc

Bovino adicto
#5
Tengon un ups como este, pero con 3 unidades para el site.


Y requiero el failover de las tarjetas, porque este equipo me monitorea la entrada y salida de trafico para el programa NTOP.
Asi que si falla el disco duro y el equipo de monitoreo de apaga, la red sigue funcionando y no tendria que venir a las 3 de la mañana a cambiar fisicamente los cables.

Saludos
 
Arriba