lecture: Hochverfügbare Firewalls mit Keepalived und Conntrackd

Übernahme von Verbindungsverlust

Event_large

Dieser Talk soll Einsteigern in die Materie erklären wie man mit Keepalived und Conntrackd hochverfügbare Firewalls mit zwei oder mehr Knoten aufbauen kann die im ihre conntrack Informationen synchronisieren. Dies ermöglicht es auf einen anderen Knoten zu wechseln ohne Verbindungen zu verlieren.

Im Zusammenspiel von Keepalived und Conntrackd ist es möglich mit Linux Firewalls zu betreiben die im Failoverfall die Verbindungensinformationen mit übernehmen so das bestehende Verbindungen unterbrechungsfrei erhalten bleiben.

Keepalived kann mittels VRRP zwei oder mehr Knoten verwenden um IPs hochverfügbar zu machen, während Conntrackd Verbindungsinformationen zwischen Knoten Synchronisieren kann. Richtig zusammen eingesetzt kann man hochverfügbare, stateful Firewalls betreiben die auch im Übernahmefall den State übernehmen.

In diesem Vortrag werden die Grundlagen von Conntrack, VRRP und Keepalived erklärt, sowie am praktischen Beispiel gezeigt wie eine solche Firewall funktioniert.