找回密码
 注册
查看: 1586|回复: 2

linux系统反向路由配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-10-13 15:00:12 | 显示全部楼层 |阅读模式
如果一个包从eth0进入了, 而网关在eth1上, 那么从eth1是出不去的, 就不通了.  反向路由检查要求从哪里来的才能回哪去. ( V  a) }: L( v! O: x7 n% b
需要临时添加开启反向路由:2 i$ k: |" m$ m
关闭反向路由检查(根据自己的情况替换第二第三行的网卡名), rp_filter中为1,默认开启。改为0 就关闭了这个检查。* C- P; p" ]$ D3 r4 w: L
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter
0 h0 L& h& r; e8 \7 M4 i2 j- yecho 0 > /proc/sys/net/ipv4/conf/eth0/rp_filter
- e9 [3 @+ X1 S1 O5 w& Jecho 0 > /proc/sys/net/ipv4/conf/eth1/rp_filter
# V9 |4 S5 N9 f# b: L5 r1 H
上面也可以通过添加到sysconfig文件中实行
4 k4 O& E  j) X) m  h: K4 b6 F; ]写入到:/etc/sysctl.conf
7 |7 L. m$ b+ z) e. Dnet.ipv4.conf.eth1.rp_filter = 06 p5 p" t( D; h" P

5 D) S0 ^, `3 K! N& J

) ~! L  ?$ d4 u" Z6 V" vsysctl -p
! o% K" B, k9 _/ t4 A0 G即可生效) K! t! Q+ {# O" p: F
如果有bond子接口,即bond1.xxx的这种格式只能采用临时方法
- Z7 N2 z4 y' |; b) t1 mecho 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter 2 J) D# q, K6 p! W# g1 p

7 p1 j( [3 x: f2 f; c& C# L添加到rc.local文件中开机执行。
; y% e6 D" T( F6 l* f, \0 Recho 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter ( L0 P% u$ ]/ F; A; D/ k' z
+ l6 L4 |/ o$ K+ O  z
2 U: ]/ s5 Z. U5 s. b
4 }: {/ f& T4 K& [6 t) l4 z+ u, q

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2024-11-17 16:07:49 | 显示全部楼层
net.ipv4.conf.all.rp_filter = 0   还要加上这个,全部就能通了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2024-11-17 16:08:03 | 显示全部楼层
[root@gm268-vm-1 ~]# sysctl -p* b% h7 ]3 \: D. c  r# c/ I2 |
net.ipv4.conf.ens3.rp_filter = 0
( h3 }8 ~# `/ E! b. @  a" S7 rnet.ipv4.conf.ens7.rp_filter = 0; @* T$ R+ z6 o( ~  O+ s! U" P7 N
net.ipv4.conf.all.rp_filter = 0
  ?2 B! l4 ~  p[root@gm268-vm-1 ~]# ping www.baidu.com -I ens7
& f( t5 A$ w) g# SPING www.a.shifen.com (110.242.68.4) from 10.12.5.91 ens7: 56(84) bytes of data., [& P- I* R# Q8 C
64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=1 ttl=50 time=11.4 ms  Z% q- I$ `2 X: A3 G
64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=2 ttl=50 time=9.86 ms
% y6 c8 w4 r0 f+ i% I2 U, K4 @
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 00:24 , Processed in 0.021401 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表