Integrado ao kernel do Linux há um recurso de firewall chamado ipchains.
Quando o Load Balancer e o ipchains são executados simultaneamente, o Load Balancer visualiza os pacotes
primeiro, seguido pelo ipchains. Isso permite o uso de ipchains para fortalecer uma máquina Linux
Load Balancer, que pode ser, por exemplo, uma máquina Load Balancer que é usada para
balancear a carga dos firewalls.
Sobre Esta Tarefa
Em geral, uma estratégia de ipchains apropriada para as máquinas do Load Balancer
é não aprovar todo o tráfego, exceto o tráfego para e de servidores backend, para o
Load Balancer de alta disponibilidade parceiro e para quaisquer destinos de alcance ou quaisquer hosts de
configuração.
Não é recomendado ativar os
iptables quando executar o Load Balancer no kernel Linux versão 2.4.10.x. A ativação dessa
versão de kernel do Linux pode resultar em uma degradação de desempenho ao longo do tempo.
Procedimento
-
Para ativar os iptables ou ipchains, configure-os para que sejam completamente restritos, de modo
que nenhum tráfego de entrada ou de saída seja permitido. A parte de encaminhamento de
pacote do Load Balancer continua funcionando normalmente.
Algum tráfego adicional deve ser permitido para que todo o
Load Balancer funcione corretamente. Alguns exemplos dessa comunicação são:
- Os orientadores se comunicam entre a máquina do Load Balancer e os servidores de backend.
- O Load Balancer efetua ping dos servidores de backend, dos destinos de alcance e das máquinas do
Load Balancer de alta disponibilidade do parceiro.
- As interfaces com o usuário (interface gráfica com o usuário, linha de comandos e assistentes)
usam o RMI.
- Os servidores de backend devem responder aos pings da máquina do Load Balancer.
-
Para desativar os iptables:
-
Lista os módulos que estão usando o ip_tables e o ip_conntrack.
Emita o seguinte comando:
lsmod
-
Remova-os ao emitir os seguintes comandos:
rmmod ip_tables
rmmod ip_conntrack
Quando você reinicializa a máquina, esses módulos
serão incluídos novamente, assim, você precisa repetir essas etapas sempre
que for reinicializado.