keepalived 防火墙配置
来源:互联网 发布:12本程序员必读的书籍 编辑:程序博客网 时间:2024/06/07 06:23
今天搭建了个nginx+keepalived主从负载均衡,在怎么让前端两台nginx+keepalived通信上,很纠结。
按照网上教程部署后,无法通过vip进行主从服务器的切换,排查原因,排查了一下午,才发现,当防火墙关闭后,主从服务器ninx页面切换溜溜的,启动防火墙后,无法切换,也无法访问,郁闷。
原来是防火墙的原因,在网上查了资料后才知道,原来vrrp协议是需要配置的,找到一篇可用的,配置如下
*filter
:INPUT ACCEPT [67:5405]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [29:2076]
-A INPUT -d 192.168.110.248 -j ACCEPT
-A INPUT -p vrrp -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
其中 192.168.110.248是我的虚拟ip地址
保存配置后,重启防火墙
service iptables restart
查看两台服务器nginx服务停掉一台后,来回切换溜溜的,记录一下
- keepalived 防火墙配置
- lvs+keepalived防火墙问题
- keepalived配置
- keepalived配置
- keepalived配置
- keepalived配置
- keepalived配置
- keepalived配置
- keepalived配置
- keepalived配置
- 配置keepalived
- LVS+keepalived keepalived.conf配置
- 配置防火墙
- 防火墙配置
- 防火墙配置
- 配置防火墙
- 防火墙配置
- lvs+keepalived简单配置
- app与后台调接口不通问题总结
- 常用格式控制符
- hdu 3308 LCIS(运用push_up区间合并)
- Quartus 生成pof的设置 和 Error: Can't place pins assigned to pin location Pin错误解决
- 11.1 课堂笔记整理
- keepalived 防火墙配置
- Spire.PDF 教程:在C#中显示或隐藏PDF图层
- php 高并发 前端 CDN技术原理及配置
- 传统的javascript中事件绑定操作
- placeholder兼容问题
- 开源一个瀑布流展示图文信息的小应用
- Qt 自定义Qlistwidget滚动条样式
- OpenStack之Horizon源码架构浅析(一)
- ubuntu中如何提高源的下载速度