티스토리 뷰

Linux

리눅스 kernel BYPASS

CHOMAN 2015. 6. 4. 17:43

커널에서 필터링 확인

 

cat /proc/sys/net/bridge/bridge-nf-call-iptables



(0 = bypass, 1 = nonbypass)
echo 0 > /proc/sys/net/bridge/bridge-nf-call-iptables 
echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables


bridge 방화벽의 경우 장애의 원인을 찾을수 없는 경우 커널바이패스 활성화


LVS 서버에서 커널바이패스 활성화를 하면 분배가 되지 않는다.


이제 까지 확인된것은 커널바이패스 활성화시 iptables , LVS 분배 기능을 무시하고 패킷을 통과 시킨다.


커널바이패스는 서버가 정상적인 상태에서 논리적으로 커널의 넷필터 기능을 통과 (바이패스) 한다


물리적인 바이패스를 구현하기 위해서는 BYPASS 카드 를 이용한다.



CENTOS7.X


/usr/sbin/modprobe br_netfilter



댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함