4.7.3. Синхронизация фильтров сетевых пакетов

4.7.3. Синхронизация фильтров сетевых пакетов

Если планируется использовать iptables, потребуется скопировать соответствующий файл конфигурации на резервный маршрутизатор.
После любой модификации правил фильтрации на основном маршрутизаторе надо выполнить следующую команду в режиме root:
scp /etc/sysconfig/iptables n.n.n.n:/etc/sysconfig/
Замените n.n.n.n действительным IP-адресом резервного маршрутизатора.
Теперь установите соединение ssh с резервным маршрутизатором или авторизуйтесь как root, после чего выполните команду
/sbin/service iptables restart
Завершив копирование файлов и запустив соответствующие службы (см. Раздел 2.1, «Настройка служб на маршрутизаторах LVS»), можно приступить к активации комплекта распределения нагрузки.