Comments 10
С новым годом!
Чем вы пользовались для создания системного кластера?
Пробывали ли вы исключить использование ГУИ на серваках, заменив fwbuilder Webmin'ом или не плохим интерфейсов на ncurses — Vuurmuur. Будет ли достаточно средств этих двух приложений особенно последнего с его не плохим функционалом: www.vuurmuur.org/trac/wiki/Features
Просто не хотелось бы зависть от иксовых гуишек.
Чем вы пользовались для создания системного кластера?
Пробывали ли вы исключить использование ГУИ на серваках, заменив fwbuilder Webmin'ом или не плохим интерфейсов на ncurses — Vuurmuur. Будет ли достаточно средств этих двух приложений особенно последнего с его не плохим функционалом: www.vuurmuur.org/trac/wiki/Features
Просто не хотелось бы зависть от иксовых гуишек.
fwbuilder запускается на десктопе и создаёт скрипт с правилами для iptables, а потом этот скрипт выполняется на сервере. Те на сервере нету fwbuilder'а.
Vuurmuur я не пробовал как и прочие gui. Изначально я вообще собирался написать все правила вручную, но коллеги меня справедливо залечили, что так не пойдет, т.к. рулить файрволом должен уметь еще кто-то и нужно наглядное представление правил. fwbuilder понравился тем, что правила выглядят наглядно, но в то же время всегда можно посмотреть результат компиляции каждой отдельной строки в виде команды непосредственно для iptables.
Кластерные фишки fwbuilder'а лишь в том, что в итоговый скрипт будут добавлены правила, разрешающие прохождение heartbeat-пакетов VRRP, conntrackd-пакетов для передачи информации об открытых соединениях и т.п.
Все эти правила всегда можно прописать вручную или через любой другой GUI.
Кластерные фишки fwbuilder'а лишь в том, что в итоговый скрипт будут добавлены правила, разрешающие прохождение heartbeat-пакетов VRRP, conntrackd-пакетов для передачи информации об открытых соединениях и т.п.
Все эти правила всегда можно прописать вручную или через любой другой GUI.
Почему ucarp, а не, к примеру, heartbeat?
Я админ и в новогодние праздники предпочитаю развлекаться, а не дрочить на железки.
Sign up to leave a comment.
Failover файрвол на iptables