当前位置:首页 > 尘凡 > 正文内容

keepalived+lvs问题排查

满纸空言2年前 (2023-10-09)尘凡370510

1、问题一

每3次访问vip,会断一次,缺少防火墙配置

主机执行:

iptables -t nat -F PREROUTING

备机执行:

iptables -A PREROUTING -t nat -d ${VIP} -j DNAT --to-destination ${LOCALIP}

原因可能是脑裂问题

 

2、问题二

主备都有vip

防火墙策略需要放开vrrp

iptables -I INPUT -p vrrp -j ACCEPT 

iptables -I INPUT -p vrrp -d 224.0.0.18 -j ACCEPT 

备注:删除策略将-I换成-D

换成firewalld命令

firewall-cmd --direct --permanent --add-rule ipv4 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT
firewall-cmd --direct --permanent --add-rule ipv6 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT

 

扫描二维码推送至手机访问。

版权声明:本文由满纸空言发布,如需转载请注明出处。

本文链接:http://3ctry.com/post/144.html

标签: keepalived+lvs
分享给朋友:

“keepalived+lvs问题排查” 的相关文章

修复mysql数据库表4年前 (2021-04-21)
btrfs格式数据提取4年前 (2021-04-21)
有趣的“利器”4年前 (2021-05-10)
CSRF漏洞修复4年前 (2021-06-10)

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。