易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 1577|回复: 2
收起左侧

linux系统反向路由配置

[复制链接]
发表于 2021-10-13 15:00:12 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
如果一个包从eth0进入了, 而网关在eth1上, 那么从eth1是出不去的, 就不通了.  反向路由检查要求从哪里来的才能回哪去. / t) p# f+ b% O3 f; l* G" q  r
需要临时添加开启反向路由:
% x$ l( ^2 t& B3 J7 p' U关闭反向路由检查(根据自己的情况替换第二第三行的网卡名), rp_filter中为1,默认开启。改为0 就关闭了这个检查。; ?- |4 x/ _; H  x: t9 [
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter ( u4 Q5 x+ D8 s& D- k+ v
echo 0 > /proc/sys/net/ipv4/conf/eth0/rp_filter 3 z( g3 d" ~0 h! r, l8 }0 e! S
echo 0 > /proc/sys/net/ipv4/conf/eth1/rp_filter
& J+ W3 T6 A, g
上面也可以通过添加到sysconfig文件中实行
( w/ S3 V+ k& d7 f8 y# [1 \4 W( S4 }写入到:/etc/sysctl.conf - Q  W& w2 r3 B/ N/ M2 a
net.ipv4.conf.eth1.rp_filter = 0
7 i8 A7 ^- ]6 E2 Q5 }% A3 Q/ P
$ r# |6 Q$ i- ?3 L

& C& I, ~6 }3 o; L, i! lsysctl -p0 R1 p% p+ G. w& ]3 d
即可生效
3 U9 c% r: ^+ T4 b如果有bond子接口,即bond1.xxx的这种格式只能采用临时方法8 ^& o$ C  K8 _4 |; e
echo 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter 9 p1 x0 h4 \+ Y/ {/ l, ]; o
- J$ r7 h! G2 I! b0 G7 I
添加到rc.local文件中开机执行。
7 x) A, ?3 b6 G; c; @echo 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter
* C. R$ }" z& W8 b1 o. S( `" e+ O1 B) U

; J) k% u9 m2 @$ R
5 S' O1 ^: s$ i" G3 y- t) d
 楼主| 发表于 2024-11-17 16:07:49 | 显示全部楼层
net.ipv4.conf.all.rp_filter = 0   还要加上这个,全部就能通了。
 楼主| 发表于 2024-11-17 16:08:03 | 显示全部楼层
[root@gm268-vm-1 ~]# sysctl -p
8 A3 x6 W$ r4 Y7 t: X, ]% J' ^2 jnet.ipv4.conf.ens3.rp_filter = 0
" l8 S4 h$ \# i  |8 I1 N( inet.ipv4.conf.ens7.rp_filter = 0
$ G' W; B, n* M8 o8 t2 Dnet.ipv4.conf.all.rp_filter = 0
# w$ v! @: u( @[root@gm268-vm-1 ~]# ping www.baidu.com -I ens7
! D" |( [& @. T! H5 V  C4 ^, xPING www.a.shifen.com (110.242.68.4) from 10.12.5.91 ens7: 56(84) bytes of data." p* A3 @+ f) Y% f* ~/ u( n6 _
64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=1 ttl=50 time=11.4 ms. a  U* v7 p+ q
64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=2 ttl=50 time=9.86 ms/ a1 Y; \8 X1 i3 G( n

您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-8 21:29 , Processed in 0.051627 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表