雙線服務器策略路由設置
經運維檢查,發現是策略路由沒做好。
添加了策略路由后就正常了。
雙線服務器有2個外網網卡,一個配電信IP, 一個配網通IP.
策略路由讓電信網的數據走電信網卡,電信網關; 網通的數據走網通的網卡,網通網關。
配置方法如下:
1. 創建 /etc/rc.d/route.sh
需要更改里面的網關地址和服務器地址.
#!/bin/bash
echo '1' > /proc/sys/net/ipv4/ip_forward
sed -i -e '/252 dianxin/d' /etc/iproute2/rt_tables
sed -i -e '/251 wangtong/d' /etc/iproute2/rt_tables
echo '252 dianxin' >> /etc/iproute2/rt_tables
echo '251 wangtong' >> /etc/iproute2/rt_tables
IF_DIANXIN=eth1
IF_WANGTONG=eth2
GW_DIANXIN=222.73.123.129
GW_WANGTONG=112.65.123.129
IP_DIANXIN=222.73.123.45
IP_WANGTONG=112.65.123.45
ip route flush table dianxin
ip route flush table wangtong
ip route add default via $GW_DIANXIN dev eth1 table dianxin
ip route add default via $GW_WANGTONG dev eth2 table wangtong
ip rule add from $IP_DIANXIN table dianxin
ip rule add from $IP_WANGTONG table wangtong
ip rule add fwmark 1 table dianxin
ip rule add fwmark 2 table wangtong
2. chmod 755 /etc/rc.d/route.sh 賦權
3. 執行一次 /etc/rc.d/route.sh
4. /etc/rc.d/rc.local文件中加入/etc/rc.d/route.sh, 使之開機啟動
如果按照這個辦法發現端口不通。只有4種可能。
1、腳本里面IP寫錯了。
2、服務器本地沒有啟動端口。
3、本地防火墻擋住了。
4、交換機端口沒有開放。
其間因網關填錯,腳本執行報錯:
RTNETLINK answers: no such process
網關改正后就沒有錯了。
開通交換機端口和網關地址須詢問運營平臺的同事。
(金慶的專欄)
經運維檢查,發現是策略路由沒做好。
添加了策略路由后就正常了。
雙線服務器有2個外網網卡,一個配電信IP, 一個配網通IP.
策略路由讓電信網的數據走電信網卡,電信網關; 網通的數據走網通的網卡,網通網關。
配置方法如下:
1. 創建 /etc/rc.d/route.sh
需要更改里面的網關地址和服務器地址.
#!/bin/bash
echo '1' > /proc/sys/net/ipv4/ip_forward
sed -i -e '/252 dianxin/d' /etc/iproute2/rt_tables
sed -i -e '/251 wangtong/d' /etc/iproute2/rt_tables
echo '252 dianxin' >> /etc/iproute2/rt_tables
echo '251 wangtong' >> /etc/iproute2/rt_tables
IF_DIANXIN=eth1
IF_WANGTONG=eth2
GW_DIANXIN=222.73.123.129
GW_WANGTONG=112.65.123.129
IP_DIANXIN=222.73.123.45
IP_WANGTONG=112.65.123.45
ip route flush table dianxin
ip route flush table wangtong
ip route add default via $GW_DIANXIN dev eth1 table dianxin
ip route add default via $GW_WANGTONG dev eth2 table wangtong
ip rule add from $IP_DIANXIN table dianxin
ip rule add from $IP_WANGTONG table wangtong
ip rule add fwmark 1 table dianxin
ip rule add fwmark 2 table wangtong
2. chmod 755 /etc/rc.d/route.sh 賦權
3. 執行一次 /etc/rc.d/route.sh
4. /etc/rc.d/rc.local文件中加入/etc/rc.d/route.sh, 使之開機啟動
如果按照這個辦法發現端口不通。只有4種可能。
1、腳本里面IP寫錯了。
2、服務器本地沒有啟動端口。
3、本地防火墻擋住了。
4、交換機端口沒有開放。
其間因網關填錯,腳本執行報錯:
RTNETLINK answers: no such process
網關改正后就沒有錯了。
開通交換機端口和網關地址須詢問運營平臺的同事。