3.5.2. Comment cela affecte le routage LVS
La transmission de paquets IPVS autorise les connexions entrantes et sortantes du cluster basées sur la reconnaissance de leur numéro de port ou de leur marque de pare-feu. Si un client en dehors du cluster essaie d'ouvrir un port qu'IPVS n'est pas configuré pour traiter, il abandonne la connexion. De même, si le serveur réel essaie d'ouvrir à nouveau une connexion à Internet sur un port qu'IPVS ne connaît pas, il abandonne la connexion. Cela signifie que toutes les connexions des clients FTP sur l'Internet doivent avoir la même marque de pare-feu qui leur est assignée et toutes les connexions du serveur FTP doivent être transmises correctement sur l'Internet en utilisant les règles de filtrage des paquets du réseau.