« LINUX:Drbd » : différence entre les versions

Aucun résumé des modifications
Aucun résumé des modifications
Ligne 19 : Ligne 19 :


[[FILE:LINUX:Pacemaker.base.pdf|center|800px]]
[[FILE:LINUX:Pacemaker.base.pdf|center|800px]]
Les deux interfaces réseaux "eth2" sont réservés exclusivement à la synchronisation des disques en Drbd afin de ne pas être ralentis par d'autres accès et inversement.


Sur chaque machine, nous avons besoin d'un disque dur de même capacité; nous avons mis un disque de 160 Gb.
Sur chaque machine, nous avons besoin d'un disque dur de même capacité; nous avons mis un disque de 160 Gb.
Ligne 90 : Ligne 92 :
** Derrière la sous-option "device", le nom du device résultant nommé "/dev/drbd1"
** Derrière la sous-option "device", le nom du device résultant nommé "/dev/drbd1"
L'ancienne option "syncer" permet de définir la vitesse de transfert en bytes; il existe des options plus récentes, plus adaptatives. Mais le système s'adapte de lui-même et il est calculé à la base pour des cartes réseaux 1Gb, ce que nous avons. Pour cette raison, cette option est mise en commentaire. Le plus facile, pour calculer cette vitesse en bytes et non en bits, on prend la vitesse du périphérique le plus lent entre les disques et les cartes réseaux et on la divise par trois.
L'ancienne option "syncer" permet de définir la vitesse de transfert en bytes; il existe des options plus récentes, plus adaptatives. Mais le système s'adapte de lui-même et il est calculé à la base pour des cartes réseaux 1Gb, ce que nous avons. Pour cette raison, cette option est mise en commentaire. Le plus facile, pour calculer cette vitesse en bytes et non en bits, on prend la vitesse du périphérique le plus lent entre les disques et les cartes réseaux et on la divise par trois.
=Configurer le mur de feu ou FireWall=
Si vous activez le Firewall, ce qui est recommandé, il faut y ajouter les règles suivantes qui sont déduites du fichier de configuration du paragraphe précédent.
*sur la machine "fo1.home.dom", on ajoute:
-A INPUT  -p tcp -m tcp --sport 7789 -s 192.168.2.72 -m conntrack --ctstate NEW -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 7789 -d 192.168.2.72 -j ACCEPT
*sur la machine "fo1.home.dom", on ajoute:
-A INPUT  -p tcp -m tcp --sport 7789 -s 192.168.2.71 -m conntrack --ctstate NEW -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 7789 -d 192.168.2.71 -j ACCEPT