Load-Balancing

使用 Keepalived 和 LVS 對 Bind9 進行負載平衡

  • August 16, 2015

如何正確配置 LVS 以從虛擬 IP 到/從客戶端偽裝/NAT 數據包?

目前我有:

UDP  10.47.1.80:domain rr
 -> 10.47.1.51:domain            Masq    10     0          5
 -> 10.47.1.52:domain            Masq    10     0          9

我看到的問題:

dig my.test.domain @10.47.1.80
;; reply from unexpected source: 10.47.1.51#53, expected 10.47.1.80#53

我希望 NAT/Masq 重寫 ip,但顯然伺服器直接響應客戶端。

當沒有將導向器設置為網關時,我必須啟用一些附加選項:

sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv4.vs.conntrack=1
iptables -t nat -A POSTROUTING -j MASQUERADE

現在它按預期工作

引用自:https://serverfault.com/questions/615488