エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
IPVS-NATでリアルサーバーから応答がない事象の解決方法 – 「きまぐれほげほげひろば」のTOPICS
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
IPVS-NATでリアルサーバーから応答がない事象の解決方法 – 「きまぐれほげほげひろば」のTOPICS
○ 事象 IPVS(LVS)(NAT/マスカレード構成)環境にて、端末からサービスIPにアクセスするとサーバーから... ○ 事象 IPVS(LVS)(NAT/マスカレード構成)環境にて、端末からサービスIPにアクセスするとサーバーからの応答がない。 tcpdumpで調べると、応答パケットがリアルサーバーからアクセス元端末に戻っておらず、さらに調べると、IPVSを構築しているサーバーで応答パケット(戻りの通信)が破棄(遮断)されている。 □ アクセス端末 ↓| ■×IPVS・ファイアーウォール ↓|↑ □ リアルサーバー ○原因 ファイアーウォールがIPVSを経由した応答パケットを認識していない! ファイアウォールのルールが iptables -P FORWARD DROP で iptables -A INPUT -i eth0 -p tcp –dport 80 -j ACCEPT iptables -A FORWARD -i eth0 -p tcp –dport 80 -j ACCEPT iptables