lvs/dr+keepalived搭建成功后,开启防火墙,虚拟IP不能访问,但是真实IP却可以访问

Posted 2206

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了lvs/dr+keepalived搭建成功后,开启防火墙,虚拟IP不能访问,但是真实IP却可以访问相关的知识,希望对你有一定的参考价值。

lvs/dr+keepalived搭建成功后,开启防火墙,虚拟IP不能访问,但是真实IP却可以访问,如果关闭防火墙虚拟IP就可以访问网站了,这个问题肯定是防火墙在作怪.


经过这两的不懈奋斗和大家的帮助,我的lvs在开启了iptables后,终于实现了负载均衡了,
添加的几条命令分别是
1.在lvs上执行
iptables -t nat -A PREROUTING -p tcp -d 192.168.1.200 --dport 80 -j REDIRECT
iptables -I INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 80 -j ACCEPT


2.在每台真实服务器上运行
ifconfig lo:0 192.168.1.20(虚拟IP地址) netmask 255.255.255.255 up


echo "1" > /proc/sys/net/ipv4/ip_forward

......................................................................................................................................

其余内容:

1.增加一条iptables策略,

iptables -t nat -A PREROUTING -p tcp -d 虚拟服务ip --dport 80 -j REDIRECT

这样让iptables对虚拟服务ip彻底放行

 

以上是关于lvs/dr+keepalived搭建成功后,开启防火墙,虚拟IP不能访问,但是真实IP却可以访问的主要内容,如果未能解决你的问题,请参考以下文章

搭建LVS(DR模式)+Keepalived高可用群集,可跟做!!!

LVS DR 模式搭建Keepalived+LVS DR模式搭建

六十LVS DR模式搭建Keepalived+LVS DR

LVS DR模式搭建,keepalived + lvs

LVS DR模式搭建keepalived + LVS

LVS DR模式搭建keepalived+LVS搭建介绍