Как стать автором
Обновить

Failover файрвол на iptables

Время на прочтение 6 мин
Количество просмотров 14K
Настройка Linux *
Из песочницы
Чем же заняться админу в новогодние праздники, как не настройкой серверов!

В этой статье описан общий подход как можно:
— сделать кластер на iptables
— настроить кластер через GUI fwbuilder
— сохранить коннекты пользователей при failover при помощи conntrack-tools

Общее окружение в котором у меня работает такой кластер:
— Внутренняя сеть из backend и frontend серверов
— Блок внешних IP-адресов
— 2 сервера под кластер на базе linux (в моем случае Fedora 13 x64_86): fw1 и fw2 в режиме Master/Backup

Задачи кластера:
— шлюз для локальной сети
— публикация сервисов на внешнем блоке ip-адресов

В общем виде это работает так:
— за состоянием кластера следит служба ucarp и дергает нужные скрипты в случае failover
— служба conntrackd синхронизирует информацию о коннектах между серверами
— fwbuilder компилирует нужные скрипты для iptables

Под катом инструкция для сборки с напильником
Читать дальше →
Всего голосов 51: ↑45 и ↓6 +39
Комментарии 10

Настройка основного и двух резервных операторов на Linux-роутере с NetGWM

Время на прочтение 8 мин
Количество просмотров 15K
Блог компании Флант Настройка Linux *Системное администрирование **nix *Сетевые технологии *
Задача резервирования основного шлюза — одна из самых популярных в сетевом администрировании. У нее есть целый ряд решений, которые реализуют механизмы приоритезации или балансировки исходящих каналов для абсолютного большинства современных маршрутизаторов, в том числе и маршрутизаторов на базе Linux.



В статье об отказоустойчивом роутере мы вскользь упоминали свой корпоративный стандарт для решения этой задачи — Open Source-продукт NetGWM — и обещали рассказать об этой утилите подробнее. Из этой статьи вы узнаете, как устроена утилита, какие «фишки» можно использовать в работе с ней и почему мы решили отказаться от использования альтернативных решений.
Читать дальше →
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 15

Когда Linux conntrack вам больше не товарищ

Время на прочтение 5 мин
Количество просмотров 23K
Блог компании Nixys Настройка Linux *Системное администрирование *Серверная оптимизация *Серверное администрирование *
Перевод

Отслеживание соединений (“conntrack”) является основной функцией сетевого стека ядра Linux. Она позволяет ядру отслеживать все логические сетевые соединения или потоки и тем самым идентифицировать все пакеты, которые составляют каждый поток, чтобы их можно было последовательно обрабатывать вместе.

Читать дальше →
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 9

Проблемы с DNS в Kubernetes. Публичный постмортем

Время на прочтение 4 мин
Количество просмотров 3.9K
Настройка Linux *DNS *DevOps *Kubernetes *
Перевод
Прим. перев.: это перевод публичного постмортема из инженерного блога компании Preply. В нем описывается проблема с conntrack в Kubernetes-кластере, которая привела к частичному простою некоторых сервисов продакшна.

Данная статья может быть полезной тем, кто хочет узнать немного больше о постмортемах или предотвратить некоторые потенциальные проблемы с DNS в будущем.

image

Это не DNS
Не может быть что это DNS
Это был DNS

Читать дальше →
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 10