linux--lvs(Tun)/ip隧道模式

Tun模式

背景:

Directory server          server1       172.25.254.1
Real server               server2       172.25.254.2
Real server               server3       172.25.254.3
真实主机                                 172.25.254.38
  • 在之前做过dr模式的基础上:serevr2和server3已经配置了vip,arptables的规则也应该保留;
    三台主机在一个局域网内,所以应该保留arptables的规则;
    如果不在同一个局域网,则不需要。

清除之前的规则
在这里插入图片描述
系统需要支持隧道模式
在这里插入图片描述
删除原来的ip

添加ip隧道的虚拟网卡

添加ip隧道的规则在这里插入图片描述
激活隧道模式
在这里插入图片描述在这里插入图片描述在这里插入图片描述
此时需要在real server上关闭反向路由功能,
反向过滤机制是linux通过反向路由检查数据包可否路由,是不是最佳路由,如果没有通过考验,则丢弃数据包,目的是防止ip地址欺骗攻击。
反向过滤会对流入的包进行反向校验,如果不关闭,就会将eth0和隧道同时检测到,会开启自我保护,直接丢弃掉包。
在这里插入图片描述
在这里插入图片描述
生效:
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述在这里插入图片描述

测试:
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值