0
目前我有兩個服務器使用起搏器和Corosync如下HA主動/被動設置運行Debian 7:IPTABLES多個公網IP地址
node1->IP->xx.xx.xx.1
node2->IP->xx.xx.xx.2
VIP(Floating IP) ->xx.xx.xx.3
它與心跳故障切換設置配置。 上述所有知識產權都面向公衆。
當其他節點發生故障時,系統正常工作,因爲它具有高可用性。 當其中一個系統處於活動狀態時,將有兩個IP分配給一臺服務器。
因此,這裏是我的question-
- 我是否需要添加任何單獨的iptable的規則不同IP的(VIP 和靜態公網IP)?
- 如何僅允許(監聽)針對eg-DB服務器的服務的特定IP(VIP)的流量,而不是來自外部的其他公共地址(xx.1)的流量。
如果任何涉及安裝WRT安全性等。請評論..
感謝
偏離主題,請嘗試http://serverfault.com/tour – 2014-12-05 10:59:06