keepalived 防火墙配置

keepalived 防火墙配置今天搭建了个 nginx keepalived 主从负载均衡 在怎么让前端两台 nginx keepalived 通信上 很纠结 按照网上教程部署后 无法通过 vip 进行主从服务器的切换 排查原因 排查了一下午 才发现 当防火墙关闭后 主从服务器 ninx 页面切换溜溜的 启动防火墙后 无法切换 也无法访问 郁闷 原来是防火墙的原因 在网上查了资料后才知道 原来 vrrp 协议是需要配置的 找到一篇可用的

今天搭建了个nginx+keepalived主从负载均衡,在怎么让前端两台nginx+keepalived通信上,很纠结。

按照网上教程部署后,无法通过vip进行主从服务器的切换,排查原因,排查了一下午,才发现,当防火墙关闭后,主从服务器ninx页面切换溜溜的,启动防火墙后,无法切换,也无法访问,郁闷。

原来是防火墙的原因,在网上查了资料后才知道,原来vrrp协议是需要配置的,找到一篇可用的,配置如下

*filter
:INPUT ACCEPT [67:5405]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [29:2076]


-A INPUT -d 192.168.110.248 -j ACCEPT
-A INPUT -p vrrp -j ACCEPT
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -j REJECT –reject-with icmp-host-prohibited
-A FORWARD -j REJECT –reject-with icmp-host-prohibited
COMMIT










其中 192.168.110.248是我的虚拟ip地址

保存配置后,重启防火墙

service iptables restart

查看两台服务器nginx服务停掉一台后,来回切换溜溜的,记录一下



版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/205876.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月19日 下午4:58
下一篇 2026年3月19日 下午4:59


相关推荐

  • Hunyuan-OCR-WEBUI零基础教程:5分钟部署腾讯混元OCR,轻松识别图片文字

    Hunyuan-OCR-WEBUI零基础教程:5分钟部署腾讯混元OCR,轻松识别图片文字

    2026年3月12日
    3
  • 四元数、欧拉角和方向余弦的定义及关系

    四元数、欧拉角和方向余弦的定义及关系目前 描述两个坐标系之间关系的常用方法主要有欧拉角法 方向余弦矩阵法和四元数法 因此要弄懂这三种方法的定义及关系 我们必须先从坐标系转化开始了解 下面以四旋翼为例 定义两个坐标系 导航坐标系 参考坐标系 n 选取东北天右手直角坐标系作为导航坐标系 n 载体坐标系 机体坐标系 b 选取右手直角坐标系定义 四轴向右为 X 正方向 向前为 Y 轴正方向 向上为 Z 轴正方向 nbsp 欧拉角 欧拉角是一种常用的描述方位

    2026年3月17日
    2
  • JavaScript 中如何判断变量是否为数字

    JavaScript 中如何判断变量是否为数字简介JavaScript是一种动态类型语言,这意味着解释器在运行时确定变量的类型。实际上,这也允许我们在相同的代码中使用相同的变量来存储不同类型的数据。如果没有文档和一致性,我们在使用代码时并不总是知道变量的类型。当我们期望一个变量是数字时,对字符串或数组进行操作可能会在代码中导致奇怪的结果。在本文中,我们将会介绍一些判断变量是否为数字的函数。像”10″之类的数字的字符串不应被接受。在JavaScript中,诸如NaN,Infinity和-Infinity之类的特殊值也是数字类型的。根据这些要求,

    2022年6月22日
    29
  • 动态规划实现最优二叉树

    动态规划实现最优二叉树问题提出 已知二叉搜索树中每个结点的访问概率 问这颗树整体的搜索时间最短是多少 此时称为最优二叉搜索树 例 分别以概率 0 1 0 2 0 4 0 3 查找四个键 A B C D 第一颗树 0 11 0 22 0 43 0 34 2 9 第二颗树 0 12 0 21 0 42 0 33 2 1 哪颗树是最优查找树 穷举法不现实

    2026年3月17日
    3
  • spi协议详解_spi传输协议

    spi协议详解_spi传输协议说明.文章摘自:SPI协议及其工作原理浅析 http://bbs.chinaunix.net/thread-1916003-1-1.html一、概述.    SPI,SerialPerripheralInterface,串行外围设备接口,是Motorola公司推出的一种同步串行接口技术.SPI总线在物理上是通过接在外围设备微控制器(PICmicro)上面的微处

    2022年10月15日
    7
  • 最新Coze(扣子)智能体工作流:3分钟搞定全网实时新闻采集,职场人必看

    最新Coze(扣子)智能体工作流:3分钟搞定全网实时新闻采集,职场人必看

    2026年3月12日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号