免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4493 | 回复: 2
打印 上一主题 下一主题

rhel5-lvs vs/nat一定要配置iptables的nat转发嘛? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-12-31 22:38 |只看该作者 |倒序浏览
rhel5的lvs    vs/nat模式 ipvs调度后面的web-server主机一度反映比直接访问web的速度还慢   考虑可能是lvs的原因     其后配置了iptables的nat转发   SNAT   DNAT     情况亦是如此。是否是iptables的原因  还是ipvs的原因   请高手指点!配置部分:
echo "1" > /proc/sys/net/ipv4/ip_forward
ipvsadm -C
ipvsadm -A -t 192.168.26.223:80 -s rr
ipvsadm -a -t 192.168.26.223:80 -r 192.168.7.11:80 -m -w 1
ipvsadm -a -t 192.168.26.223:80 -r 192.168.7.22:80 -m -w 1
iptables的配置为
iptables -t nat -F
iptables -F
iptables -X
iptables -t nat -A POSTROUTING -o eth0 (公网) -j SNAT 192.168.26.223(此为外网,有两层nat,此处可视为外网。)
ps:曾将 -j SNAT  该为  MASQUERADE   效果同样
后想添加DNAT试试 由于后台有两台web   配置同样   时间也是同样   不知该将外来的访问定位到那台服务器  有人说不必要   但是一直无法完成   vs/nat 的实验   老板正要求中   请大侠务必帮忙解决一下。     小弟等待中!不胜感激!
还有条配置忘记帖了。
iptables -A FORWARD -i  eth1 -j ACCEPT
访问lvs的vip的可以访问的   调度也是可以的但是   比直接访问web  server还要慢。:em11:

论坛徽章:
0
2 [报告]
发表于 2010-01-01 21:04 |只看该作者

回复 #1 ttdahuilang 的帖子

必须要设置MASQUERADE的

论坛徽章:
0
3 [报告]
发表于 2010-01-04 20:00 |只看该作者
努力实验中   所要求的功能都实现了     现在怀疑是机器的原因吧    同时运行了  3台系统(肯定很累了!)    有空找4个电脑来实验。   谢百湖!!!!帮助我很多!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP