High Availability (HA) avec le ZyWALL USG 100 et 200 L objectif d une solution High Availability (HA) est d utiliser deux ZyWALL USG sur un lien redondant. Lorsque le firewall maître tombe ou que l une de ses connexions réseau est interrompue, le firewall backup prend automatiquement le rôle de maître. Configuration du firewall maître Activez dans le menu Device HA l option Enable Device HA: Activez HA sur l interface souhaitée. Le mot de passe doit correspondre avec celui du firewall backup. Important : HA n est possible que sur une interface Ethernet avec une adresse IP fixe. Si l accès à Internet a lieu en PPPoE, le HA ne peut être utilisé que pour lan1, lan2 ou ext-wlan. August 2008 / ATA / Page 1 de 5
Configuration du firewall backup Activez dans le menu Device HA l option Enable Device HA : Important : En cas de failover, le firewall backup récupère tous les paramétrages et toutes les adresses IP du firewall maître. Le firewall actif est ainsi accessible à tout moment par le biais de l adresse IP du firewall maître. Afin de pouvoir aussi accéder au firewall backup, celui-ci a besoin, au moins sur une interface, d une adresse IP de gestion supplémentaire qui doit se trouver dans le sousréseau correspondant de l interface. Déterminez dans Active-Passive Mode le rôle de l appareil (Device) en tant que Backup et éditez la règle wan1. August 2008 / ATA / Page 2 de 5
Si le firewall backup doit être administrable par l interface WAN, il faut saisir en tant qu IP d administration une deuxième IP WAN du même sous-réseau que l IP WAN du firewall maître. Si aucune deuxième IP WAN n est disponible, il faut activer au moins une interface supplémentaire et allouer une IP du sous-réseau de cette interface. Editez l interface lan1. Ici aussi, il faut saisir une IP d administration qui se trouve dans le même sous-réseau que le port lui-même. Tant que l état du firewall est «Backup», on ne peut administrer celui-ci que par le biais de son IP d administration. Si l état passe de «Backup» à «Master», le firewall est configurable par le biais des IPs 192.168.1.1 et 192.168.1.100. Mais il est conseillé de n effectuer les configurations que sur le firewall maître et de synchroniser avec celui-ci le firewall backup. August 2008 / ATA / Page 3 de 5
Pour la synchronisation du ZyWALL, il faut saisir dans Backup-Device l adresse IP du firewall maître. Dans cet exemple de configuration, l IP est 192.168.1.1 (lan1 Interface). En général, on choisit une interface LAN pour la synchronisation. Le mot de passe et le port de serveur doivent correspondre aux paramétrages existants sur le firewall maître. Le mot de passe utilisé pour la synchronisation peut correspondre au mot de passe d admin, mais ce n est pas obligatoire. Afin que la configuration soit faite au moins une fois par jour, il faut activer Auto Synchronisation et fixer le temps sur 1440 minutes. Cliquez sur Sync. Now pour démarrer une synchronisation du firewall backup avec le firewall maître. Lors de la synchronisation, le firewall backup récupère la config startup, les certificats et les signatures AV, IDP et AP du firewall maître. Important : Le firewall backup doit être enregistré sur www.myzyxel.com sous le même utilisateur que le firewall maître. Les licences AV, IDP et de filtrage de contenu ne sont utilisées qu une seule fois et doivent être activées sur le firewall maître. August 2008 / ATA / Page 4 de 5
Le message suivant affiche une synchronisation effectuée avec succès. Si aucun message n est affiché, vérifiez qu un anti-popup n a pas bloqué l affichage. Fenêtre d état du firewall backup : Fenêtre d état du firewall maître : August 2008 / ATA / Page 5 de 5