求助 keepalived vip不能访问

qq_29134677 2015-10-22 03:54:39
主机:10.28.10.123
备机:10.28.10.108
vip:10.28.10.251
用yum安装了keepalived,配置好后,启动keepalived。但是在备机无法ping通vip。关闭主机上的keepalived,单独启动备机上的keepalived,同样也无法在主机ping通vip,求指点一二
iptables已经关闭,selinux设置为permissive
ip a如下:
[root@localhost keepalived]# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: ens3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 06:3a:94:00:00:54 brd ff:ff:ff:ff:ff:ff
inet 10.28.10.123/24 brd 10.28.10.255 scope global ens3
valid_lft forever preferred_lft forever
inet 10.28.10.251/24 scope global secondary ens3
valid_lft forever preferred_lft forever
inet6 fe80::43a:94ff:fe00:54/64 scope link
valid_lft forever preferred_lft forever

keepalived.conf配置如下:
! Configuration File for keepalived

global_defs {
router_id LVS_DEVEL
}

vrrp_instance VI_1 {
state MASTER #备机为BACKUP
interface ens3
virtual_router_id 51
priority 100 #备机为99
advert_int 1
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
10.28.10.251
}
}
...全文
15508 31 打赏 收藏 转发到动态 举报
写回复
用AI写文章
31 条回复
切换为时间正序
请发表友善的回复…
发表回复
jcrose2580 2019-11-01
  • 打赏
  • 举报
回复
vrrp_strict 注释了吗?
liusai_soso 2018-06-03
  • 打赏
  • 举报
回复
我的也是啊,玩的vmware虚拟机,把iptables规则全部清空了,selinux关闭了,客户端无法ping通VIP,realserver可以
cqdengdeng 2018-05-27
  • 打赏
  • 举报
回复
楼主,你的问题解决了吗?我遇到了同样的问题,已经弄了半天了还是没解决!我是在vmware里面搭建的虚拟机,也是在主机上可以得到vip ,备机上没有vip,正常的情况下这是正确的,但是也遇到了客户端ping不同vip地址,也不能访问nginx的2台后台web服务器,帮你顶一下吧!!!
rikycheng 2018-04-05
  • 打赏
  • 举报
回复
同问,解决了吗?另外:申请vip?是什么意思,谢谢。
rikycheng 2018-04-05
  • 打赏
  • 举报
回复
问度娘了,申请的VIP,指的是跟ISP申请的公网IP? 测试环境哪来这个呢?
cqyy725 2018-04-04
  • 打赏
  • 举报
回复
引用 3 楼 qq_29134677 的回复:
会的,主备启动,均会各自绑定vip 怀疑是vrrp的问题,但是不知道怎么解决了
瞎鸡巴扯,主备启动,备用机是不会绑定vip的。备用机接管才会绑定vip 如果主备都绑定vip 是要出问题的
fqw2010 2018-03-28
  • 打赏
  • 举报
回复
重启完网卡后,在重启下机器应该就好了吧,反正我是这样的。
fqw2010 2018-03-28
  • 打赏
  • 举报
回复
你的那个vip是申请的vip么?好像用一台主机的ip是不行的,我试过申请的是vip,还得关联那两台主备机
fl_felix 2017-10-18
  • 打赏
  • 举报
回复
若两台机器配置了防火墙,需要放开组播地址的权限: iptables -I INPUT -i eth3 -d 224.0.0.18 -j ACCEPT service iptables save service iptables restart
sara_3604 2017-09-29
  • 打赏
  • 举报
回复
VIP绑定成功了,但是ping不通,请大神指教
cqyy725 2017-08-17
  • 打赏
  • 举报
回复
引用 21 楼 cqyy725 的回复:
实际经验告诉我主机备机都有vip的情况就是防火墙或路由的问题了 两台机器都不能互相访问的话,就会有两个vip,且不能访问,检查防火墙,centos 7 以后是firewall
如果做了防火墙,主备都要加入以下规则 192.100.1.211 这里代表主机,再备机上做,反之 firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="192.100.1.211" port port="112" protocol="tcp" accept" firewall-cmd --reload firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="224.0.0.18" port port="112" protocol="tcp" accept" vvrp是112端口的·
cqyy725 2017-08-10
  • 打赏
  • 举报
回复
实际经验告诉我主机备机都有vip的情况就是防火墙或路由的问题了 两台机器都不能互相访问的话,就会有两个vip,且不能访问,检查防火墙,centos 7 以后是firewall
32943_jk 2017-07-31
  • 打赏
  • 举报
回复
请问,问题解决了吗
blog_liuliang 2016-10-19
  • 打赏
  • 举报
回复
引用 18 楼 HaFoLuoKe 的回复:
我也碰到这个状况了,环境是docker,不知道楼主的问题解决没有
解决了吗?
HaFoLuoKe 2016-07-01
  • 打赏
  • 举报
回复
我也碰到这个状况了,环境是docker,不知道楼主的问题解决没有
皇御雷霆 2015-10-22
  • 打赏
  • 举报
回复
装个nginx
qq_29134677 2015-10-22
  • 打赏
  • 举报
回复
可以的,两台机器都可以在本机ping通自己的vip
皇御雷霆 2015-10-22
  • 打赏
  • 举报
回复
关主机 ,开备机 ping不通自己VIP?
qq_29134677 2015-10-22
  • 打赏
  • 举报
回复
补充下,这些机器都是cloudstack创建的虚拟机
qq_29134677 2015-10-22
  • 打赏
  • 举报
回复
好的,这是备机启动keepalived的情况 [root@localhost ~]# ip a 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: ens3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 06:99:e4:00:00:45 brd ff:ff:ff:ff:ff:ff inet 10.28.10.108/24 brd 10.28.10.255 scope global ens3 valid_lft forever preferred_lft forever inet 10.28.10.251/24 scope global secondary ens3 valid_lft forever preferred_lft forever inet6 fe80::499:e4ff:fe00:45/64 scope link valid_lft forever preferred_lft forever 我现在测试只启动了主机的keepalived,虽然有vip,但是其他机器根本ping不通这个vip
加载更多回复(11)

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧