3.5.2. Come interessare l'instradamento di Load Balancer Add-On
L'inoltro del pacchetto da parte di IPVS abilita solo i collegamenti in ingresso e in uscita dal cluster in base al riconoscimento del proprio numero di porta o del firewall mark. Se un client esterno al cluster cerca di aprire una porta che IPVS non è configurato a gestire, esso interrompe il collegamento. In modo simile, se il real server cerca di aprire un collegamento su internet attraverso una porta che IPVS non conosce, esso interromperà il collegamento. Ciò significa che tutti i collegamenti provenienti dai client FTP su internet, devono avere lo stesso firewall mark, e tutti i collegamenti provenienti dal server FTP devono essere inoltrati correttamente su internet, utilizzando le regole di filtraggio dei pacchetti di rete.
Nota
Per abilitare i collegamenti FTP passivi assicuratevi di aver caricato il modulo del kernel
ip_vs_ftp
, per fare questo eseguire modprobe ip_vs_ftp
come utente amministrativo al prompt della shell.