当前位置:首页 > 尘凡 > 正文内容

keepalived+lvs问题排查

满纸空言1年前 (2023-10-09)尘凡364350

1、问题一

每3次访问vip,会断一次,缺少防火墙配置

主机执行:

iptables -t nat -F PREROUTING

备机执行:

iptables -A PREROUTING -t nat -d ${VIP} -j DNAT --to-destination ${LOCALIP}

原因可能是脑裂问题

 

2、问题二

主备都有vip

防火墙策略需要放开vrrp

iptables -I INPUT -p vrrp -j ACCEPT 

iptables -I INPUT -p vrrp -d 224.0.0.18 -j ACCEPT 

备注:删除策略将-I换成-D

换成firewalld命令

firewall-cmd --direct --permanent --add-rule ipv4 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT
firewall-cmd --direct --permanent --add-rule ipv6 filter INPUT 0 --destination 224.0.0.18 --protocol vrrp -j ACCEPT

 

扫描二维码推送至手机访问。

版权声明:本文由满纸空言发布,如需转载请注明出处。

本文链接:https://mzky.cc/post/144.html

标签: keepalived+lvs
分享给朋友:

“keepalived+lvs问题排查” 的相关文章

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。