keepalived 防火墙配置

今天搭建了个nginx+keepalived主从负载均衡,在怎么让前端两台nginx+keepalived通信上,很纠结。

按照网上教程部署后,无法通过vip进行主从服务器的切换,排查原因,排查了一下午,才发现,当防火墙关闭后,主从服务器ninx页面切换溜溜的,启动防火墙后,无法切换,也无法访问,郁闷。

原来是防火墙的原因,在网上查了资料后才知道,原来vrrp协议是需要配置的,找到一篇可用的,配置如下

*filter
:INPUT ACCEPT [67:5405]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [29:2076]

-A INPUT -d 192.168.110.248 -j ACCEPT
-A INPUT -p vrrp -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

其中 192.168.110.248是我的虚拟ip地址

保存配置后,重启防火墙

service iptables restart

查看两台服务器nginx服务停掉一台后,来回切换溜溜的,记录一下

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置keepalived高可用防火墙,首先需要进行环境准备。关闭防火墙、关闭SELinux和配置YUM源是必要的步骤。你可以使用以下命令来完成这些操作: 关闭防火墙: systemctl stop firewalld systemctl enable firewalld 关闭SELinux: setenforce 0 配置YUM源: 你可以直接使用keepalived软件包自带的镜像进行安装,或者在终端中执行以下命令来下载和安装keepalived: wget https://www.keepalived.org/software/keepalived-2.0.15.tar.gz yum -y install keepalived 一旦完成了环境准备,你可以开始配置keepalived高可用防火墙。具体的配置步骤和参数取决于你的具体需求和网络环境。通常,配置keepalived高可用防火墙需要以下几个步骤: 1. 配置keepalived主节点: 在主节点上,你需要编辑keepalived配置文件,通常是位于/etc/keepalived/keepalived.conf。你可以指定虚拟IP地址、监控脚本、检查间隔和故障转移等参数。确保配置文件正确并保存。 2. 配置keepalived备份节点: 在备份节点上,你需要编辑keepalived配置文件,同样位于/etc/keepalived/keepalived.conf。虽然备份节点的配置文件和主节点类似,但是在虚拟IP地址的配置上要确保与主节点不同。保存配置文件后,确保备份节点的keepalived服务已启动。 3. 启动keepalived服务: 在主节点和备份节点上,你可以使用以下命令启动keepalived服务: systemctl start keepalived 4. 进行测试: 一旦keepalived服务启动,你可以进行测试来验证高可用防火墙配置是否正确。你可以尝试访问虚拟IP地址,并确保请求能够正确地转发到主节点或备份节点。 请注意,以上是一个简单的概述,具体的配置细节取决于你的需求和网络环境。建议你查阅keepalived的官方文档或参考其他可靠的资源,以获得更详细的配置指导。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [nginx+keepalived高可用详解配置](https://blog.csdn.net/weixin_45894220/article/details/118808882)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值