32e362e896c73c37907d3be0e8fc0a3c5d19cb3b
R\303\251seau/Firewall/Projet3.md
... | ... | @@ -75,21 +75,22 @@ Double redondance (à Brest) : |
75 | 75 | Le fw se base sur 3 indicateurs pour déterminer d'un changement : |
76 | 76 | - connectivité interne, le fw vérifie s'il peut accéder à une liste de sites externe |
77 | 77 | - connectivité externe, une sonde vérifie si elle peut accéder à une liste de sites externe |
78 | -- connectivité admin, le fw test s'il est coupé ou non du réseau, en pinguant d'autres noeuds (l'autres fw, les sondes, ...) |
|
78 | +- connectivité admin, le fw teste s'il est coupé ou non du réseau, en pinguant d'autres noeuds (l'autre fw, les sondes, ...) |
|
79 | 79 | |
80 | 80 | Le fw actif teste en permanence toutes les connections disponibles pour savoir s'il est utile de switcher. |
81 | 81 | |
82 | 82 | ### Politiques |
83 | 83 | |
84 | 84 | - Perte de connexion, signalée en interne : |
85 | -1. Si une autre connexion est disponible, on bascule dessus |
|
86 | -2. Sinon si un autre fw est disponible, on bascule dessus |
|
85 | + 1. Si une autre connexion est disponible, on bascule dessus |
|
86 | + 2. Sinon si un autre fw est disponible, on bascule dessus |
|
87 | 87 | |
88 | 88 | - Perte de connexion, signalée par la sonde : |
89 | -1. Si la connexion actuelle est vue comme disponible, cela signifie que le problème ne vient pas de la co mais du fw. Si un autre fw est disponible, on bascule alors dessus |
|
90 | -2. Sinon si une autre connexion est disponible, on bascule dessus |
|
89 | + 1. Si la connexion actuelle est vue comme disponible, cela signifie que le problème ne vient pas de la co mais du fw. Si un autre fw est disponible, on bascule alors dessus |
|
90 | + 2. Sinon si une autre connexion est disponible, on bascule dessus |
|
91 | 91 | |
92 | 92 | - Perte de connexion admin : |
93 | -Le fw est vu comme "coupé" du réseau, il va alors se désactiver (i.e. retirer les ips partagées) et attendre d'être reconnecté. |
|
94 | -L'idéal serait donc de tester sur plusieurs interfaces. |
|
95 | -Si cette perte survient suite à une mise à jour du git ou de la conf on pourrait imaginer faire un rollback à la précédente version. |
|
... | ... | \ No newline at end of file |
0 | + |
|
1 | + Le fw est vu comme "coupé" du réseau, il va alors se désactiver (i.e. retirer les ips partagées) et attendre d'être reconnecté. |
|
2 | + L'idéal serait donc de tester sur plusieurs interfaces. |
|
3 | + Si cette perte survient suite à une mise à jour du git ou de la conf on pourrait imaginer faire un rollback à la précédente version. |
|
... | ... | \ No newline at end of file |