Nel kernel Linux è presente una funzione firewall detta ipchains.
Quando Load
Balancer e ipchains vengono eseguiti contemporaneamente, Load Balancer visualizza prima i package, e poi ipchains. Ciò
consente l'uso di ipchains per forzare una
macchina Load Balancer Linux, che potrebbe essere, ad esempio, una macchina
utilizzata per eseguire il bilanciamento del carico sui firewall.
Informazioni su questa attività
In generale, una strategia ipchains appropriata per le
macchine Load Balancer consiste nel non consentire tutto il traffico, ad
eccezione di quello verso e dai server di backend,
partner ad alta disponibilità, qualsiasi destinazione
accessibile o qualsiasi host di configurazione.
si consiglia di non attivare iptables quando si esegue Load Balancer sul kernel Linux versione 2.4.10.x. L'attivazione su questa versione del kernel può provocare una riduzione delle prestazioni nel tempo.
Procedura
- Per attivare iptables o ipchains, configurarle in modo che siano completamente limitate, così da non consentire alcun traffico in entrata o in uscita. La parte di inoltro pacchetti di Load Balancer continuerà a funzionare correttamente.
Una parte di traffico aggiuntivo deve essere consentito affinché
Load Balancer funzioni correttamente. Di seguito sono riportati alcuni
esempi di questa comunicazione:
- Gli advisor comunicano tra la macchina Load e i server diback-end.
- Load Balancer effettua il ping dei server di back-end, delle destinazioni accessibili e delle macchine Load Balancer partner ad alta disponibilità.
- Utilizzo dell'RMI da parte delle interfacce utente
(interfaccia utente grafica, riga comandi e procedure guidate).
- I server di backend devono rispondere ai ping provenienti
dalla macchina Load Balancer.
- Per disattivare iptables:
- Visualizzare i moduli che utilizzano ip_tables eip_conntrack.
Emettere il seguente comando:
lsmod
- Rimuoverli emettendo i seguenti comandi:
rmmod ip_tables
rmmod ip_conntrack
Quando si riavvia la macchina, questi moduli verranno aggiunti di nuovo pertanto è necessario ripetere questi passi in seguito a ogni riavvio.