有没有在linux 防火墙最高设置情况下使用LVS的,就是防火墙三条链上的默认规则都是拒绝,如何设置规则才可以使用。 例如防火墙作为LB,后面几台机器作为真实ftp服务器,ftp设置为PASSIVE模式;防火墙ipvs使用nat模式。由于客户端访问服务器命令走21端口,但数据走商议出来的随机端口。防火墙三条链上的默认规则都是拒绝,防火墙filter表上三条链应如何配置,才可正常使用ftp服务器。
请教高手!!!!!!!!
有没有在linux 防火墙最高设置情况下使用LVS的,就是防火墙三条链上的默认规则都是拒绝,如何设置规则才可以使用。
例如防火墙作为LB,后面几台机器作为真实ftp服务器,ftp设置为PASSIVE模式;防火墙ipvs使用nat模式。由于客户端访问服务器命令走21端口,但数据走商议出来的随机端口。防火墙三条链上的默认规则都是拒绝,防火墙filter表上三条链应如何配置,才可正常使用ftp服务器。