Sophie

Sophie

distrib > Mandriva > cooker > i586 > by-pkgid > f1bf657d7897899cbef141dd3a0c9d64 > files > 59

mandriva-doc-Mastering-Manual-fr-2010.1-1.1.noarch.rpm

<html>
   <head>
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
   
      <title>14.4.&nbsp;Basculement de l'interface r&eacute;seau et du pare-feu</title>
      <link rel="stylesheet" href="images/mdk-doc.css" type="text/css">
      <meta name="generator" content="DocBook XSL Stylesheets V1.73.2">
      <link rel="start" href="index.html" title="Ma&icirc;triser Mandriva Linux">
      <link rel="up" href="mcc-security.html" title="Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail">
      <link rel="prev" href="tinyfirewall.html" title="14.3.&nbsp;Configurer votre pare-feu personnel">
      <link rel="next" href="parental-controls.html" title="14.5.&nbsp;Contr&ocirc;le parental">
   </head>
   <body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
      <div class="navheader">
         <table width="100%" summary="Navigation header">
            <tr>
               <th colspan="3" align="center">14.4.&nbsp;Basculement de l'interface r&eacute;seau et du pare-feu</th>
            </tr>
            <tr>
               <td width="20%" align="left"><a accesskey="p" href="tinyfirewall.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <th width="60%" align="center">Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail</th>
               <td width="20%" align="right">&nbsp;<a accesskey="n" href="parental-controls.html">Suivant</a></td>
            </tr>
         </table>
         <hr>
      </div>
      <div class="section" lang="fr">
         <div class="titlepage">
            <div>
               <div>
                  <h2 class="title" style="clear: both"><a name="drakinvictus"></a>14.4.&nbsp;Basculement de l'interface r&eacute;seau et du pare-feu
                  </h2>
               </div>
            </div>
         </div>
           
         
           <a class="indexterm" name="d5e8954"></a>
         
           <a class="indexterm" name="d5e8957"></a>
         
           
         <p><span class="inlinemediaobject"><img src="images/drakinvictus-icon.png"></span>Cet outil permet de configurer votre syst&egrave;me de telle
            sorte qu'il r&eacute;plique automatiquement l'&eacute;tat du pare-feu sur une autre
              machine. En cas de d&eacute;faillance, il fournit &agrave; votre r&eacute;seau un service
              pare-feu hautement disponible. Veuillez noter que deux machines pare-feu,
              configur&eacute;es de mani&egrave;re similaire, sont n&eacute;cessaires.
         </p>
         
           
         <div class="figure"><a name="d5e8964"></a><p class="title"><b>Figure&nbsp;14.9.&nbsp;Pare-feu hautement disponible</b></p>
            <div class="figure-contents">
                   
               
                   
               <div class="mediaobject" align="center"><img src="images/drakinvictus.png" align="middle" alt="Pare-feu hautement disponible"></div>
                 
            </div>
         </div><br class="figure-break">
         
           
         <p>La configuration du pare-feu pour les syst&egrave;mes ma&icirc;tre et esclave doit
              &ecirc;tre similaire, ou du moins, les r&eacute;gles d&eacute;finies pour les services communs
              doivent &ecirc;tre param&eacute;tr&eacute;es de mani&egrave;re identique, afin d'atteindre la
              transparence (au moins pour ces services). Les clients sont configur&eacute;s de
              sorte &agrave; pouvoir utiliser les adresses IP virtuelles du groupe de
              r&eacute;plication.
         </p>
         
           
         <p>La r&eacute;plication du pare-feu bascule automatiquement l'&eacute;tat de la
              connexion depuis le pare-feu faisant d&eacute;faut vers sa r&eacute;plique, fournissant
              aux postes de travail un service pare-feu ininterrompu de mani&egrave;re
              transparente. Les postes de travail ne perdent pas les connexions r&eacute;seaux
              d&eacute;j&agrave; &eacute;tablies vers l'ext&eacute;rieur.
         </p>
         
           
         <p>Ouvrez <span class="application">DrakInvictus</span> et choisissez
              <span class="guilabel">Configuration avanc&eacute;e des interfaces r&eacute;seau et du pare-feu
                 </span>dans la section <span class="guilabel">S&eacute;curit&eacute;</span> <span class="application">du
                 Centre de Contr&ocirc;le Mandriva</span>. Dans la partie sup&eacute;rieure, vous
              configurez la redondance du r&eacute;seau et dans la partie inf&eacute;rieure vous
              configurez la r&eacute;plication du pare-feu. Veuillez noter que cet outil doit
              &ecirc;tre activ&eacute; sur tous les serveurs faisant partie du groupe de
              r&eacute;plication.
         </p>
         
           
         <div class="figure"><a name="d5e8978"></a><p class="title"><b>Figure&nbsp;14.10.&nbsp;La fen&ecirc;tre DrakInvictus</b></p>
            <div class="figure-contents">
                   
               
                   
               <div class="mediaobject" align="center"><img src="images/drakinvictus-main.png" align="middle" alt="La fen&ecirc;tre DrakInvictus"></div>
                 
            </div>
         </div><br class="figure-break">
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e8985"></a>14.4.1.&nbsp;Configuration de la redondance du r&eacute;seau
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p>Remplissez les diff&eacute;rents champs pour l'interface correspondant au
                   r&eacute;seau o&ugrave; l'autre serveur (celui fournissant le redondance du r&eacute;seau) est
                   situ&eacute;, par exemple <span class="guilabel">eth0&nbsp;</span>:
            </p>
            
                
            <div class="variablelist">
               <dl>
                  <dt><span class="term">Adresse r&eacute;elle</span></dt>
                  <dd>
                               
                     <p>Adresse IP de l'interface. Il s'agit de l'adresse physique de
                                  ce serveur sur le r&eacute;seau.
                     </p>
                             
                  </dd>
                  <dt><span class="term">Adresse virtuelle partag&eacute;e</span></dt>
                  <dd>
                               
                     <p>Adresse IP virtuelle partag&eacute;e par les deux serveurs. Compl&eacute;tez
                                  ce champ avec une adresse IP inutilis&eacute;e et fixe sur le r&eacute;seau. Elle
                                  correspond &agrave; l'adresse utilis&eacute;e par les clients comme passerelle
                                  Internet. Veuillez noter que cette adresse doit &ecirc;tre identique dans
                                  les serveurs ma&icirc;tre et esclave.
                     </p>
                             
                  </dd>
                  <dt><span class="term">ID virtuel</span></dt>
                  <dd>
                               
                     <p>Identifiant num&eacute;rique partag&eacute; (compris entre 1 et 255).
                                  Veuillez noter que cet identifiant doit &ecirc;tre le m&ecirc;me sur les
                                  serveurs ma&icirc;tre et esclave.
                     </p>
                             
                  </dd>
                  <dt><span class="term">Mot de passe</span></dt>
                  <dd>
                               
                     <p>D&eacute;finissez un mot de passe &agrave; utiliser par les machines
                                  r&eacute;pliqu&eacute;es afin de les identifier comme faisant partie du m&ecirc;me
                                  groupe de r&eacute;plication.
                     </p>
                             
                  </dd>
                  <dt><span class="term">D&eacute;marrer en ma&icirc;tre</span></dt>
                  <dd>
                               
                     <p>Cochez cette case pour d&eacute;clarer ce serveur comme ma&icirc;tre. L'un
                                  des deux serveurs peut &ecirc;tre d&eacute;clar&eacute; ma&icirc;tre, ce qui permet une
                                  r&eacute;cup&eacute;ration convenable lorsque le ma&icirc;tre est de nouveau en service.
                                  Si aucun serveur n'est d&eacute;clar&eacute; ma&icirc;tre alors un processus automatique
                                  et arbitraire entre les deux serveurs assure l'assignation des
                                  r&ocirc;les&nbsp;: il d&eacute;termine le r&eacute;glage recommand&eacute;.
                     </p>
                             
                  </dd>
               </dl>
            </div>
              
         </div>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e9010"></a>14.4.2.&nbsp;Configuration de la r&eacute;plication du pare-feu
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p>Cochez la <span class="guilabel">Synchroniser les tables conntrack du pare-feu
                      </span>pour permettre la r&eacute;plication du pare-feu et
                   s&eacute;lectionnez&nbsp;:
            </p>
            
                
            <div class="variablelist">
               <dl>
                  <dt><span class="term">Synchronisation de l'interface r&eacute;seau</span></dt>
                  <dd>
                               
                     <p>Choisit l'interface connect&eacute;e au r&eacute;seau sur laquelle les deux
                                  pare-feu communiquent. Veuillez noter que cette interface ne peut
                                  pas &ecirc;tre la m&ecirc;me que celle utilis&eacute;e pour la redondance du
                                  r&eacute;seau.
                     </p>
                             
                  </dd>
                  <dt><span class="term">Mark bit de la connexion</span></dt>
                  <dd>
                               
                     <p>Nombre de bit du champ mark de la connexion utilis&eacute; pour le
                                  suivi de connexion. Vous pouvez laisser la valeur par d&eacute;faut&nbsp;:
                                  <code class="literal">30</code>.
                     </p>
                             
                  </dd>
               </dl>
            </div>
              
         </div>
         
      </div>
      <div class="navfooter">
         <hr>
         <table width="100%" summary="Navigation footer">
            <tr>
               <td width="40%" align="left"><a accesskey="p" href="tinyfirewall.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="u" href="mcc-security.html">Niveau sup&eacute;rieur</a></td>
               <td width="40%" align="right">&nbsp;<a accesskey="n" href="parental-controls.html">Suivant</a></td>
            </tr>
            <tr>
               <td width="40%" align="left" valign="top">14.3.&nbsp;Configurer votre
                      pare-feu personnel&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="h" href="index.html">Sommaire</a></td>
               <td width="40%" align="right" valign="top">&nbsp;14.5.&nbsp;Contr&ocirc;le parental</td>
            </tr>
         </table>
      </div>
   </body>
</html>