- 論壇徽章:
- 0
|
yuhongchun 發(fā)表于 2012-03-04 11:47 ![]()
用了LVS后就不會再用iptables了,這樣效率最高,也方便維護!
請問版主。我在使用中發(fā)現(xiàn)realserver無法訪問公網(wǎng)的VIP,(我是nat模式) realserver網(wǎng)關(guān)指向內(nèi)網(wǎng)VIP。
我realserver為能正常訪問外部互聯(lián)網(wǎng),所有,我在dr服務器上做了iptables規(guī)則
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
這樣realserver久可以訪問到公網(wǎng)了。。
但是切無法訪問公網(wǎng)VIP,如何解決呢?
或者說公網(wǎng)VIP是給realserver做負載負載均衡,那么內(nèi)網(wǎng)VIP(也就是網(wǎng)關(guān))有沒有辦法,像公網(wǎng)一樣,內(nèi)部網(wǎng)絡訪問內(nèi)網(wǎng)VIP也實現(xiàn)轉(zhuǎn)發(fā)內(nèi)網(wǎng)配置的轉(zhuǎn)發(fā)端口呢?
TCP 117.27.139.117:80 rr
-> 192.168.2.5:80 Masq 1 0 0
TCP 117.27.139.117:1883 rr
-> 192.168.2.5:1883 Masq 1 0 0
-> 192.168.2.6:1883 Masq 1 0 0
UDP 117.27.139.117:1883 rr
-> 192.168.2.5:1883 Masq 1 0 0
-> 192.168.2.6:1883 Masq 1 0 0
TCP 117.27.139.117:22 rr
-> 192.168.2.5:22 Masq 1 0 0
-> 192.168.2.6:22 Masq 1 0 0
TCP 192.168.2.9:1234 rr
-> 192.168.2.5:1234 Masq 1 0 0
-> 192.168.2.6:1234 Masq 1 0 0
192.168.2.9是內(nèi)網(wǎng)VIP,有沒有辦法實現(xiàn)我在192.168.2.5服務器上通過192.168.2.9VIP,訪問回192.168.2.5,192.168.2.6的應用呢?
|
|