LVSのDSR構成でfirewalldに追加しておくべき設定

記事内に広告が含まれています。

firewalld設定

LVSでDSR構成の時、LVSにてfirewalldを有効にしているとFINフラグのパケットをDROPしてしまう問題に対応したもの。CentOS7にはiptablesコマンドがないので、firewalldのダイレクトルールに設定する。例えば、httpとhttpsのパケットを負荷分散する場合は以下ルールを追加する。

# firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT_direct 1 -p tcp --dport 80 -j ACCEPT
# firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT_direct 1 -p tcp --dport 443 -j ACCEPT
# firewall-cmd --reload

参考

コメント

タイトルとURLをコピーしました