3.5.2. Cómo afecta al enrutado LVS
El reenvío de paquetes solo permite conexiones entrantes y salientes del cluster basado en el reconocimiento del número de puerto o la marca de cortafuegos. Si un cliente externo al cluster intenta abrir un puerto IPVS que no está configurado para ser manejado, la conexión es ignorada. Asimismo, si el servidor real intenta abrir una conexión de regreso a internet en un puerto IPVS que no está configurado, la conexión es ignorada. Esto significa que todas las conexiones de los clientes FTP en internet deben tener la misma marca de cortafuegos asignados a ellos y todas las conexiones desde el servidor deben ser apropiadamente reenviadas a internet usando reglas de filtros de paquetes de red.