- 論壇徽章:
- 0
|
當(dāng)client, LVS, realserver在同一個網(wǎng)段的時候,F(xiàn)5 BIGIP有一種方式叫做automap,就是把發(fā)往realserver的包的源IP做SNAT為LVS的IP
我現(xiàn)在想在LVS實現(xiàn)automap的操作,使用一下iptables的命令:
iptables -t nat -A POSTROUTING -p tcp -d <realserverip> -j SNAT --to <LVS ip>
之后訪問不通,運行 iptables -t nat -nvL 發(fā)現(xiàn)沒有策略被命中。
后來查了一些文章,貌似啟用了ipvsadm之后,iptables的nat就不起作用了
相關(guān)參考資料:
http://www.austintek.com/LVS/LVS ... -HOWTO.LVS-NAT.html 的 5.12. One Network LVS-NAT 專門有講我的這種情況,都是在realserver上做設(shè)置,沒有提到在lvs上做設(shè)置可以解決的方法(F5 BIGIP采用automap解決這種問題)
http://zh.linuxvirtualserver.org/node/2245#comment-101312
另外還有一個問題:
LVS有兩個IP 202.x.x.x/24 for VS, 192.168.99.0/24 for realserver
VS1的realserver在192.168.99.0/24
VS2的realserver在192.168.100.0/24
但是192.168.100.0/24所在的機房與LVS不是一個機房
LVS可以通過路由器192.168.99.254路由到另外一個機房,訪問192.168.100.0/24,realserver的網(wǎng)關(guān)指向192.168.100.254
這個時候,LVS應(yīng)該怎么配置?
[ 本帖最后由 oknet 于 2010-1-18 19:33 編輯 ] |
|