Blog ENI : Toute la veille numérique !
🐠 -25€ dès 75€ 
+ 7 jours d'accès à la Bibliothèque Numérique ENI. Cliquez ici
Accès illimité 24h/24 à tous nos livres & vidéos ! 
Découvrez la Bibliothèque Numérique ENI. Cliquez ici

UTM FireCluster

Introduction

Pourquoi ?

Ce chapitre traite de la mise en cluster de l’UTM. Comme chaque appareil critique en réseau, il est souvent possible de faire de la haute disponibilité ou High Availability (HA). Il en est de même pour l’UTM de WatchGuard, vous pouvez redonder le boîtier Firebox afin d’avoir de la tolérance de panne et garder le service fonctionnel. La fonction s’appelle FireCluster.

Informations

Il y a deux modes possibles dans un FireCluster :

  • Cluster actif/passif (redondance)

  • Cluster actif/actif (redondance + répartition de charge)

La construction du cluster peut se faire seulement avec WSM. En revanche, la consultation de l’état du cluster peut se faire avec WSM et Web UI. Le cluster est constitué d’un Master et d’un Backup. Le premier UTM à s’allumer devient le maître du cluster et chaque membre peut devenir le master. Il y a une synchronisation permanente entre le Master et le Backup. Dans un cluster, on trouve les éléments suivants :

  • Un Firebox dit Master

  • Un Firebox dit Backup

  • Des interfaces cluster principales (permet de faire communiquer les membres du cluster)

  • Des interfaces de gestion (permet d’accéder aux nœuds du cluster depuis Web UI ou WSM)

Le cluster peut être ajouté à WatchGuard Cloud pour pouvoir lancer des mises à jour, redémarrer des UTM ou déclencher un basculement. Afin d’être...

FireCluster actif/passif

 Une fois les minimums requis et les branchements effectués, nous voilà prêts à configurer avec WSM le FireCluster. Pour cela, connectez-vous avec WSM à l’UTM A, Fireware Policy Manager - onglet FireCluster - Installation.

images/03EP728.png

L’assistant se lance en indiquant les minimums requis. Normalement, si vous avez suivi notre résumé par étapes, vous avez tous les éléments en main.

images/03EP729.png

 Cochez Cluster actif/passif et laissez ID cluster sur 50.

images/03EP730.png

 Laissez par défaut les réglages : Principale sur 7, Secondaire en Non réglé et Interface pour l’adresse IP de gestion en 1.

images/03EP731.png

 Entrez une clé de fonctionnalité pour le nœud Master (UTM A) avec un copier-coller.

images/03EP732.png

 Indiquez le Nom du membre.

images/03EP733.png

 Il vous faut placer les IP pour l’interface du cluster principale et l’adresse IP de gestion (référez-vous au logigramme FireCluster en début de chapitre si vous ne savez pas quoi utiliser).

images/03EP734.png

 Précisez Oui pour l’ajout d’un nouveau nœud au cluster.

images/03EP735.png

 Indiquez la clé de fonctionnalité de backup (UTM B) avec un copier-coller.

images/03EP736.png

 Donnez-lui un nom.

images/03EP737.png

 Il vous faut placer les IP pour l’interface du cluster principale et l’adresse IP de gestion (référez-vous au logigramme FireCluster en début de chapitre...

FireCluster actif/actif

Pour monter un FireCluster actif/actif, c’est la même procédure que pour un cluster actif/passif, à l’exception du choix dans l’assistant : Cluster actif/actif.

images/03EP745.png
images/03EP746.png

Tester le FireCluster

 Pour tester manuellement le FireCluster, débranchez un câble reliant un des deux UTM au switch du routeur.

images/03EP747.png

C’est très rapide à basculer sur le nœud passif. Le statut indique que l’une des interfaces surveillées est tombée.

images/03EP748.png

Si vous éteignez un des deux UTM, celui-ci est indiqué hors ligne.

images/03EP749.png

Si vous rebranchez les UTM et les câbles, tout revient normalement. Vous pouvez consulter l’Historique des Événements.

images/03EP750.png

 Il est possible de réaliser des opérations sur le cluster avec WSM. Pour cela, ouvrez WSM et connectez-vous sur 10.0.1.1 avec les éléments suivants :

  • ID : admin

  • Mot de passe : readonly

Toutes les informations sur le cluster sont disponibles à cet endroit, c’est très pratique.

images/03EP751.png

En ouvrant FSM, Outils - Cluster, vous trouverez toutes les options disponibles :

  • Détecter un membre

  • Matrice de basculement

  • Redémarrer le membre

  • Arrêter le membre

  • Se connecter à un membre

images/03EP752.png