免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5610 | 回复: 8
打印 上一主题 下一主题

LVS DR模式,前面的防火墙如何设置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-10-27 18:15 |只看该作者 |倒序浏览
LVS DR模式,前面是防火墙,realserver和lvs_dr都是内网ip,防火墙如何设置,是否要realserver都可以连接公网,还是只要vip连接公网就可以了。

论坛徽章:
0
2 [报告]
发表于 2010-10-28 16:54 |只看该作者
回复 1# gagapp


    1 所有的real-server 和lvs  网关都指向防火墙Lan口  ,DNS填上正确的互联网上的DNS ,那么本身这几台服务器就都能对互联网访问了。

2   Lvs前端服务器只是负责外界互联网用户对VIP 的80端口i的请求,后端的服务器直接把回应返回给互联网用户

3   防火强唯一需要设置的就是: 把vip(私有地址)对应的互联网合法IP地址(这个地址是外界互联网访问的合法地址),进行静态一对一NAT映射即可

招聘 : 技术支持/维
论坛徽章:
0
3 [报告]
发表于 2010-10-28 17:09 |只看该作者
也可以通过修改 net.ipv4.conf.all.arp_ignore 和 net.ipv4.conf.all.arp_announce

论坛徽章:
0
4 [报告]
发表于 2010-10-31 20:37 |只看该作者
也可以通过修改 net.ipv4.conf.all.arp_ignore 和 net.ipv4.conf.all.arp_announce
nagaregawa 发表于 2010-10-28 17:09



    关掉arp,和防火墙设置有关系?不太明白其中的联系,请说明一下。谢谢

论坛徽章:
0
5 [报告]
发表于 2010-10-31 20:39 |只看该作者
回复  gagapp


    1 所有的real-server 和lvs  网关都指向防火墙Lan口  ,DNS填上正确的互联网上的DN ...
wanchoufei 发表于 2010-10-28 16:54



    firewall如要绑定mac地址。是否子只绑定lvsdr server 上vip地址mac?realserver的vip是在lo,没有mac,该如何处理?

招聘 : 技术支持/维
论坛徽章:
0
6 [报告]
发表于 2010-11-01 09:47 |只看该作者
net.ipv4.conf.all.arp_ignore 和 net.ipv4.conf.all.arp_announce 两个参数是为了让 real server 不接受 arp 的包,这样就只有 directory 一个机器能够接受到客户端的请求。

论坛徽章:
0
7 [报告]
发表于 2010-11-01 11:49 |只看该作者
net.ipv4.conf.all.arp_ignore 和 net.ipv4.conf.all.arp_announce 两个参数是为了让 real server 不接受 a ...
nagaregawa 发表于 2010-11-01 09:47



    那放回数据给客户,依然要通过realserver及realserver依然要连通互联网?

招聘 : 技术支持/维
论坛徽章:
0
8 [报告]
发表于 2010-11-01 12:02 |只看该作者
回复 7# gagapp


    对的,要将公网的地址绑定在lo上

论坛徽章:
0
9 [报告]
发表于 2010-11-01 14:49 |只看该作者
非常感谢。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP