R\303\251seau/Firewall/Projet3.md
... ...
@@ -75,21 +75,22 @@ Double redondance (à Brest) :
75 75
Le fw se base sur 3 indicateurs pour déterminer d'un changement :
76 76
- connectivité interne, le fw vérifie s'il peut accéder à une liste de sites externe
77 77
- connectivité externe, une sonde vérifie si elle peut accéder à une liste de sites externe
78
-- connectivité admin, le fw test s'il est coupé ou non du réseau, en pinguant d'autres noeuds (l'autres fw, les sondes, ...)
78
+- connectivité admin, le fw teste s'il est coupé ou non du réseau, en pinguant d'autres noeuds (l'autre fw, les sondes, ...)
79 79
80 80
Le fw actif teste en permanence toutes les connections disponibles pour savoir s'il est utile de switcher.
81 81
82 82
### Politiques
83 83
84 84
- Perte de connexion, signalée en interne :
85
-1. Si une autre connexion est disponible, on bascule dessus
86
-2. Sinon si un autre fw est disponible, on bascule dessus
85
+ 1. Si une autre connexion est disponible, on bascule dessus
86
+ 2. Sinon si un autre fw est disponible, on bascule dessus
87 87
88 88
- Perte de connexion, signalée par la sonde :
89
-1. Si la connexion actuelle est vue comme disponible, cela signifie que le problème ne vient pas de la co mais du fw. Si un autre fw est disponible, on bascule alors dessus
90
-2. Sinon si une autre connexion est disponible, on bascule dessus
89
+ 1. Si la connexion actuelle est vue comme disponible, cela signifie que le problème ne vient pas de la co mais du fw. Si un autre fw est disponible, on bascule alors dessus
90
+ 2. Sinon si une autre connexion est disponible, on bascule dessus
91 91
92 92
- Perte de connexion admin :
93
-Le fw est vu comme "coupé" du réseau, il va alors se désactiver (i.e. retirer les ips partagées) et attendre d'être reconnecté.
94
-L'idéal serait donc de tester sur plusieurs interfaces.
95
-Si cette perte survient suite à une mise à jour du git ou de la conf on pourrait imaginer faire un rollback à la précédente version.
... ...
\ No newline at end of file
0
+
1
+ Le fw est vu comme "coupé" du réseau, il va alors se désactiver (i.e. retirer les ips partagées) et attendre d'être reconnecté.
2
+ L'idéal serait donc de tester sur plusieurs interfaces.
3
+ Si cette perte survient suite à une mise à jour du git ou de la conf on pourrait imaginer faire un rollback à la précédente version.
... ...
\ No newline at end of file