找回密码
 注册
查看: 1589|回复: 2

linux系统反向路由配置

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-10-13 15:00:12 | 显示全部楼层 |阅读模式
如果一个包从eth0进入了, 而网关在eth1上, 那么从eth1是出不去的, 就不通了.  反向路由检查要求从哪里来的才能回哪去.
8 q) \: w: Z$ V9 k. L, O需要临时添加开启反向路由:& u5 C& r5 W9 i
关闭反向路由检查(根据自己的情况替换第二第三行的网卡名), rp_filter中为1,默认开启。改为0 就关闭了这个检查。+ s+ E$ P  g' T2 g7 c( r! D8 J; A; p+ m
echo 0 > /proc/sys/net/ipv4/conf/all/rp_filter
+ b( o9 b/ N3 E4 R+ C3 Decho 0 > /proc/sys/net/ipv4/conf/eth0/rp_filter
& g# B0 ]3 s$ Q2 N/ y0 \( Wecho 0 > /proc/sys/net/ipv4/conf/eth1/rp_filter
8 |) d8 F7 Y6 y, k7 R: E& \9 v
上面也可以通过添加到sysconfig文件中实行 # }' g/ x* v* v5 p
写入到:/etc/sysctl.conf . D& \! G2 E! N; w: l8 T: d
net.ipv4.conf.eth1.rp_filter = 0
5 J. }& k2 M$ D9 I- n: \) S2 L2 p% i" d9 ~( r

  x5 X( s; d4 x  j- d6 N, y7 z% tsysctl -p# o& n+ `1 }5 T+ C  f% x7 E
即可生效/ Q& ~2 M, y; L2 ?) L1 Q7 h" A4 i! d
如果有bond子接口,即bond1.xxx的这种格式只能采用临时方法
' `8 H& F7 h9 c4 w/ z3 N6 T& n6 Fecho 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter
6 _! y, w9 F- [1 F& _, i: Q; D9 J$ [& U3 W4 o
添加到rc.local文件中开机执行。
  t  C- \% l0 Iecho 0 > /proc/sys/net/ipv4/conf/bond1.1201/rp_filter
3 y3 |( M0 j% X# @0 Q( O9 t" X8 {% B
3 B9 T! k. q% y( [& a! }7 n

$ K$ g0 t" C3 k/ X. z+ K- Z

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2024-11-17 16:07:49 | 显示全部楼层
net.ipv4.conf.all.rp_filter = 0   还要加上这个,全部就能通了。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2024-11-17 16:08:03 | 显示全部楼层
[root@gm268-vm-1 ~]# sysctl -p
: _: W4 E( s( T& {4 [0 \; Pnet.ipv4.conf.ens3.rp_filter = 0
( y8 n8 U8 O' f. F5 D+ ^net.ipv4.conf.ens7.rp_filter = 00 p1 y8 c* |8 X
net.ipv4.conf.all.rp_filter = 09 X9 S! t3 x) h# g
[root@gm268-vm-1 ~]# ping www.baidu.com -I ens79 Z$ B* z" [& Q0 T& b
PING www.a.shifen.com (110.242.68.4) from 10.12.5.91 ens7: 56(84) bytes of data.
  J9 v! j0 u" `+ R9 U64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=1 ttl=50 time=11.4 ms
9 z# r4 W! e2 w; c8 r) L3 U+ N64 bytes from 110.242.68.4 (110.242.68.4): icmp_seq=2 ttl=50 time=9.86 ms( [* n7 M: F0 T  M8 h5 K9 w

您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:20 , Processed in 0.021522 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表