Configuração de High Availability (HA) O recurso de Alta Disponibilidade, ou High Availability (HA), requer 2 unidades de Firewalls idênticas, com mesma versão de Hardware, Firmware e modelo, e está disponível somente a partir das versões DFL-1600 e DFL-2500. Na configuração, é necessário criar endereços de IP virtuais para todas as interfaces físicas do Firewall, mesmo aquelas que não estiverem sendo utilizadas no ambiente, e reservar uma Interface física pela qual os dois Firewalls trocarão informações de sincronismo. No exemplo abaixo, utilizamos a Interface DMZ para o sincronismo, e a alta disponibilidade é configurada para as interfaces Lan1 e Wan1 de cada Firewall. Para cada uma dessas interfaces, foi adicionado um IP Virtual e um IP HA, e o mesmo procedimento deve ser feito para todas as demais interfaces físicas (neste caso, a Lan2, Lan3 e Wan2 do DFL-1600). Seguem os passos para a configuração, considerando a seguinte topologia: Lan1_Virtual_IP: 192.168.1.254 Lan1_Virtual_net: 192.168.1.0/24 Wan1_Virtual_IP: 200.100.50.254 Wan1_Virtual_net: 200.100.50.0/24 DMZ_Virtual_IP: 172.17.100.254 DMZ_Virtual_net: 172.17.100.0/24 HA_Lan1: 192.168.1.1 (Master) 192.168.1.2 (Slave) HA_Wan1: 200.100.50.1 (Master) 200.100.50.2 (Slave) HA_DMZ: 172.17.100.1 (Master) 172.17.100.2 (Slave) Obs: Efetuar as mesmas configurações para todas as demais interfaces físicas
Firewall HA Master 1. Acesse o menu Objects > Address Book. Crie uma pasta para adicionar os endereços de IP da configuração de High Availability, clicando em Add > Address Folder, dê um nome à pasta e clique em OK. Dentro da pasta, adicione o endereço de IP Virtual da Interface Lan1 clicando em Add > IP address: Clique em OK. Para que o recurso de Alta Disponilbilidade (HA) funcione devidamente, fazendo com que o Firewall Slave assuma o lugar do Firewall Master no caso deste falhar, de forma imperceptível aos usuários, o IP Virtual da interface Lan1 será o endereço compartilhado entre os dois Firewalls, e deverá servir como Gateway Padrão das estações da rede local:
2. Clique em Add > IP Address, adicione o endereço de rede Virtual da Interface Lan1: 3. Clique em Add > IP Address, adicione o endereço de IP Virtual da Interface Wan1:
4. Clique em Add > IP Address, adicione o endereço de rede Virtual da Interface Wan1: 5. Clique em Add > IP Address, adicione o endereço de IP Virtual da Interface DMZ:
6. Clique em Add > IP Address, adicione o endereço de rede Virtual da Interface DMZ 7. Clique em Add > IP HA Address, adicione o endereço de HA Master e Slave para a Lan1:
8. Clique em Add > IP HA Address, adicione o endereço de HA Master e Slave para a Wan1: 9. Clique em Add > IP HA Address, adicione o endereço de HA Master e Slave para a DMZ:
10. Verifique se todos os endereços foram adicionados corretamente à pasta criada: 11. Efetue as mesmas configurações de IP Virtual e IP HA Address para todas as demais interfaces físicas, cada uma com suas respectivas sub-redes.
12. No menu do lado esquerdo, clique em Interfaces > Ethernet > Lan1. Selecione os objetos criados nos campos indicados abaixo (repita o procedimento para todas as interfaces): Clique sobre a guia Advanced, no campo Private IP Address selecione o IP HA criado para a interface Lan1: Clique em OK.
13. Acesse o menu System > High Availability. Preencha os campos conforme abaixo: Habilite a Checkbox Enable High Availability Cluster ID: digite um número para identificação do HA (no exemplo, ID 1) Sync Interface: selecione a interface física de sincronismo (no exemplo, DMZ) Node Type: selecione Master Clique em OK. 14. Salve as configurações do Firewall clicando no menu superior Configuration > Save and Activate.
Firewall HA Slave 1. No Firewall HA Slave, efetue exatamente as mesmas configurações do Firewall HA Master, modificando apenas o menu System > High Availability. Habilite a Checkbox Enable High Availability Cluster ID: digite um número para identificação do HA (no exemplo, ID 1) Sync Interface: selecione a interface física de sincronismo (no exemplo, DMZ) Node Type: selecione Slave 2. Clique em OK, em seguida sobre o menu superior Configuration > Save and Activate.