keepalived+lvs问题排查
1、问题一
每3次访问vip,会断一次,缺少防火墙配置
主机执行:
iptables -t nat -F PREROUTING
备机执行:
iptables -A PREROUTING -t nat -d ${VIP} -j DNAT --to-destination ${LOCALIP}
原因可能是脑裂问题
2、问题二
主备都有vip
防火墙策略需要放开vrrp
iptables -I INPUT -p vrrp -j ACCEPT
或
iptables -I INPUT -p vrrp -d 224.0.0.18 -j ACCEPT
备注:删除策略将-I换成-D
换成firewalld命令
firewall-cmd --direct --permanent --add-rule ipv4 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT
firewall-cmd --direct --permanent --add-rule ipv6 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT