Linux 防火墙 - 复杂场景

Linux 防火墙 - 复杂场景

好的,这是我正在尝试解决的情况。

我们有两家 ISP,每家都提供 5 个静态地址块。

目前我们有一对 Cisco 2610 路由器来管理它们。大部分情况下运行良好,然后我们增加了 2610 无法处理的额外带宽。

我想用运行 PFSense 的单一系统取代它们,以便为我们提供单一管理点以及一定的灵活性。

我提供分布在两个连接上的各种服务,电子邮件、Web、VPS 等。

我试图利用手头现有的资源来做这件事,如果一切进展顺利的话,我会在以后预算新硬件。

服务器:康柏 Proliant ML310

网卡:(3)英特尔 Pro/1000 MT

现在我已经启动并运行了它,并在其中一个连接上进行了一些基本的端口转发和管理一些非关键服务,一切似乎都运行良好。接下来我需要做的是我遇到的问题。我想开始将一些 VPS 迁移到它上面。

现在我想我可以看到几种不同的方法,我只是在寻找一些经过测试的方法来帮助我在测试/迁移时最大限度地减少停机时间。

答案1

显然,这不是 pfsense 支持的配置。我们已决定只运行多个 pfsense 前端,每个 ISP 一个,并在发生硬件故障时设置第三个作为备份。

相关内容