以下是一臺waf機器上的靜態(tài)路由配置
靜態(tài)路由的作用是:讓waf同源回源,從lvs來waf處理后走同一個lvs回去乐纸,如果沒有靜態(tài)路由不能保證這一點衬廷。
image.png
注意事項:
1.確保lvs 網(wǎng)卡ip可用,在lvs 本機ping6 fec0:999:999:999:7:7:33:127汽绢,lvs到waf也是通的ping6 -I fec0:999:999:999:7:7:33:127 fec0:999:999:999:7:7:33:7
2.調(diào)試時如有多臺waf靜態(tài)路由都要配置正確吗跋,一起清除,一起配置宁昭,否則可能互相影響小腊,ip -6 rule show 查看,ip -6 rule del prio 37264刪除
#指定所有到fec0:999:999:999:7:7:33:7的流量都轉(zhuǎn)發(fā)到fec0:999:999:999:7:7:33:127
/usr/sbin/ip -6 route add default via fec0:999:999:999:7:7:33:127 dev bond0.200 src fec0:999:999:999:7:7:33:7 table 112
/usr/sbin/ip -6 rule add from fec0:999:999:999:7:7:33:7 table 112
#bond0.200添加一個IP fec0:999:999:999:6:6:33:7
/usr/sbin/ip -6 addr add fec0:999:999:999:6:6:33:7/64 dev bond0.200
#指定所有到fec0:999:999:999:6:6:33:7的流量都轉(zhuǎn)發(fā)到fec0:999:999:999:6:6:33:127
/usr/sbin/ip -6 route add default via fec0:999:999:999:6:6:33:127 dev bond0.200 src fec0:999:999:999:6:6:33:7 table 113
/usr/sbin/ip -6 rule add from fec0:999:999:999:6:6:33:7 table 113