LVS TUNEL/DR模式的半连接会被防火墙拦截吗?

看了LVS的文档,觉得TUNEL/DR模式的半连接应该算是IP欺骗,这种方式会被防护墙拦截吗?
还是说只要数据包里的源IP/目标IP/序列号两边对的上,会话就会正常连接?

Forums:

randomness