Load-Balancing
使用 Keepalived 和 LVS 對 Bind9 進行負載平衡
如何正確配置 LVS 以從虛擬 IP 到/從客戶端偽裝/NAT 數據包?
目前我有:
UDP 10.47.1.80:domain rr -> 10.47.1.51:domain Masq 10 0 5 -> 10.47.1.52:domain Masq 10 0 9
我看到的問題:
dig my.test.domain @10.47.1.80 ;; reply from unexpected source: 10.47.1.51#53, expected 10.47.1.80#53
我希望 NAT/Masq 重寫 ip,但顯然伺服器直接響應客戶端。
當沒有將導向器設置為網關時,我必須啟用一些附加選項:
sysctl -w net.ipv4.ip_forward=1 sysctl -w net.ipv4.vs.conntrack=1 iptables -t nat -A POSTROUTING -j MASQUERADE
現在它按預期工作