Tun模式
背景:
Directory server server1 172.25.254.1
Real server server2 172.25.254.2
Real server server3 172.25.254.3
真实主机 172.25.254.38
- 在之前做过dr模式的基础上:serevr2和server3已经配置了vip,arptables的规则也应该保留;
三台主机在一个局域网内,所以应该保留arptables的规则;
如果不在同一个局域网,则不需要。
清除之前的规则
系统需要支持隧道模式
删除原来的ip
添加ip隧道的虚拟网卡
添加ip隧道的规则
激活隧道模式
此时需要在real server上关闭反向路由功能,
反向过滤机制是linux通过反向路由检查数据包可否路由,是不是最佳路由,如果没有通过考验,则丢弃数据包,目的是防止ip地址欺骗攻击。
反向过滤会对流入的包进行反向校验,如果不关闭,就会将eth0和隧道同时检测到,会开启自我保护,直接丢弃掉包。
生效:
测试: