Product SiteDocumentation Site

4.7.3. Синхронизация правил фильтра сетевых пакетов

Если в качестве фильтра пакетов используется iptables, потребуется скопировать файл конфигурации на резервный LVS-маршрутизатор.
При изменении каких-либо правил фильтра пакетов, нужно выполнить следующыю команду от имени пользователя root на основном LVS-маршрутизаторе:
scp /etc/sysconfig/iptables n.n.n.n:/etc/sysconfig/
В приведенной выше команде n.n.n.n нужно заменить на реальный IP-адрес резервного LVS-маршрутизатора.
Далее необходимо подключиться по ssh на резервный маршрутизатор и выполнить следующую команду от имени пользователя root:
/sbin/service iptables restart
После копирования всех необходимых файлов на резервный LVS-маршрутизатор и запуска сервисов (см. раздел 2.1. Настройка сервисов на LVS-маршрутизаторе), можно приступать к запуску LVS.