Bonjour,
Je vous expliquer un peu mon probleme, les solutions auquelles j'ai pensé et surtout mes problèmes.
En gros, en ce moment, au sein de la boite, on a mis en place 2 FW (scripts iptables).
Chacun un a role défini :
. Le 1er sert de passerelle vers le net
. Le 2nd vers nos partenaires et prestataire
A l'heure acutelle, aucun systeme de redondance n'est utilisé, ce qui implique une perte de connexion vers le net ou les prestataires lors du crash d'un des 2 FW.
Une solution HA a donc été envisagé, utilisant notamment heartbeat.
Ce qui serait bien, serait, lors de la detection de l'arret de l'une des 2 mahcines, (et uniquement lors de l'arret) d'executer un script permettant de mettre en place les regles iptables de la machine crashée sur la nouvelle et les oter lorsque la machine repart.
Quelqu'un aurait une idée de comment faire ?
Merci
l.