Tun模式
背景:
Directory server server1 172.25.254.1
Real server server2 172.25.254.2
Real server server3 172.25.254.3
真实主机 172.25.254.38
- 在之前做过dr模式的基础上:serevr2和server3已经配置了vip,arptables的规则也应该保留;
三台主机在一个局域网内,所以应该保留arptables的规则;
如果不在同一个局域网,则不需要。
清除之前的规则

系统需要支持隧道模式

删除原来的ip
添加ip隧道的虚拟网卡
添加ip隧道的规则
激活隧道模式



此时需要在real server上关闭反向路由功能,
反向过滤机制是linux通过反向路由检查数据包可否路由,是不是最佳路由,如果没有通过考验,则丢弃数据包,目的是防止ip地址欺骗攻击。
反向过滤会对流入的包进行反向校验,如果不关闭,就会将eth0和隧道同时检测到,会开启自我保护,直接丢弃掉包。


生效:




测试:

本文介绍在Tun模式下如何配置负载均衡,包括在真实服务器上关闭反向路由功能,以避免反向过滤机制导致的数据包丢弃。文中详细描述了清除旧规则、添加IP隧道虚拟网卡及规则、激活隧道模式等步骤。
2309

被折叠的 条评论
为什么被折叠?



