黑帽联盟's Archiver
论坛
›
linux交流
› keepalived启动后iptables自动添加Drop规则
定位
发表于 2020-5-7 20:29:56
keepalived启动后iptables自动添加Drop规则
keepalived 在启动后如果参数配置不当,会在iptables中自动添加一条DROP VIP的规则。这里的一些参数可能会造成这个问题。
1、在配置中添加了strict 或 noaccept参数。
2、在全局配置下使用了vrrp_strict 参数。此参数为严格控制VRRP协议,不支持单播模式,注释掉此选项,将不会默认添加DROP规则。
页:
[1]
查看完整版本:
keepalived启动后iptables自动添加Drop规则