3.5.2. Cómo se afecta la adición del equilibrador de carga en enrutamiento
El paquete de reenvío IPVS solamente permite conexiones de entrada y salida del clúster cuando se detecta el número de puerto o la marca de cortafuegos. La conexión se rechaza, si un cliente desde fuera del clúster intenta abrir un puerto IPVS que no esté configurado para su manejo. Igualmente, la conexión se rechaza, si un servidor real intenta abrir una conexión para Internet en un puerto IPVS que desconoce. Es decir que todas las conexiones desde clientes FTP en la Internet deben tener la misma marca de cortafuegos asignadas y todas las conexiones del servidor FTP deben reenviarse a la Internet mediante reglas de filtraje de paquetes de red.
Nota
A fin de habilitar conexiones FTP pasivas, revise si tiene cargado el módulo de kernel
ip_vs_ftp
. Para realizar esta acción, ejecute el comando modprobe ip_vs_ftp
como un usuario administrativo en un indicador de shell.