<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: keepalived и proxy squid </title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html</link>
    <description>Настраиваю балансировку трафика, хочу пока для squid серверов.&lt;br&gt;client (0.4) -- IPVS (loc=0.211, virt=0.215) -- proxy (0.117)&lt;br&gt;Проблема в том что по статистике видно что пакет ушел, но на проксе он не появился.&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;root&#064;balancer keepalived&#093;# ipvsadm -L --stats&lt;br&gt;IP Virtual Server version 1.2.1 (size=4096)&lt;br&gt;Prot LocalAddress:Port               Conns   InPkts  OutPkts  InBytes OutBytes&lt;br&gt;  -&amp;gt; RemoteAddress:Port&lt;br&gt;TCP  192.168.0.215:squid                15       45        0     2160        0&lt;br&gt;  -&amp;gt; proxy.second.ua:squid              15       45        0     2160        0&lt;br&gt;&#091;root&#064;balancer keepalived&#093;#&lt;br&gt;&lt;br&gt;&lt;br&gt;global_defs &#123;&lt;br&gt;   notification_email &#123;&lt;br&gt;     admin&#064;second.ua&lt;br&gt;   &#125;&lt;br&gt;   notification_email_from balancer&#064;second.ua&lt;br&gt;   smtp_server mail.second.ua&lt;br&gt;   smtp_connect_timeout 30&lt;br&gt;   router_id LVS_DEVEL&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;vrrp_instance VI_1 &#123;&lt;br&gt;    state MASTER&lt;br&gt;    interface eth0&lt;br&gt;    virtual_router_id 51&lt;br&gt;    priority 100&lt;br&gt;    advert_int 1&lt;br&gt;    authentication &#123;&lt;br&gt;        auth_type PASS&lt;br&gt;        auth_pass 1111&lt;br&gt;    &#125;&lt;br&gt;    virtual_ipa</description>

<item>
    <title>keepalived и proxy squid  (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#9</link>
    <pubDate>Wed, 13 Jun 2012 14:27:23 GMT</pubDate>
    <description>&amp;gt; Время прошло, а решения почему так происходит так и не появилось.&lt;br&gt;&lt;br&gt;Решения не найдено до сих пор ?&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (InventoRs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#8</link>
    <pubDate>Sun, 10 Apr 2011 20:22:54 GMT</pubDate>
    <description>Время прошло, а решения почему так происходит так и не появилось.&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (InventoRs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#7</link>
    <pubDate>Wed, 02 Mar 2011 14:24:35 GMT</pubDate>
    <description>Сейчас сделал tcpdump и увидел.&lt;br&gt;Это пакет на конечном сервере proxy&lt;br&gt;&lt;br&gt;16:02:26.469319 IP admin2.azocm.ua.1558 &amp;gt; 192.168.0.215.3128: Flags &#091;S&#093;, seq 160982853, win 65535, options &#091;mss 1460,nop,nop,sackOK&#093;, length 0&lt;br&gt;16:02:28.494018 IP admin2.azocm.ua.1556 &amp;gt; 192.168.0.215.3128: Flags &#091;S&#093;, seq 2559930784, win 65535, options &#091;mss 1460,nop,nop,sackOK&#093;, length 0&lt;br&gt;&lt;br&gt;&lt;br&gt;То есть. Клиент отправил запрос, он прошел через балансировщик, и поступил на прокси.&lt;br&gt;Но дальше proxy его не отправляет никуда. ничего не понимаю и уже запутался.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (InventoRs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#6</link>
    <pubDate>Tue, 01 Mar 2011 17:22:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; (259.8 KiB)  TX bytes:266119 (259.8 KiB) &lt;br&gt;&amp;gt;&amp;gt; &#091;root&#064;balancer ~&#093;# &lt;br&gt;&amp;gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt;&amp;gt; &#091;root&#064;balancer ~&#093;# /etc/init.d/iptables status &lt;br&gt;&amp;gt;&amp;gt; Firewall is stopped.&lt;br&gt;&amp;gt;&amp;gt; &#091;root&#064;balancer ~&#093;# &lt;br&gt;&amp;gt;&amp;gt; Все впорядке, а так и не работает &lt;br&gt;&amp;gt; 1. ip addr list dev eth0 &lt;br&gt;&amp;gt; 2. а где 192.168.0.215 на интерфейсе ?&lt;br&gt;&amp;gt; 3. зачем НАТ использовать, если все в одной подсети ?&lt;br&gt;&lt;br&gt;&#091;root&#064;balancer ~&#093;# ip addr list dev eth0&lt;br&gt;2: eth0: &amp;lt;BROADCAST,MULTICAST,UP,LOWER_UP&amp;gt; mtu 1500 qdisc pfifo_fast qlen 1000&lt;br&gt;    link/ether 00:0c:29:46:9a:24 brd ff:ff:ff:ff:ff:ff&lt;br&gt;    inet 192.168.0.211/24 brd 192.168.0.255 scope global eth0&lt;br&gt;    inet 192.168.0.215/32 scope global eth0&lt;br&gt;    inet6 fe80::20c:29ff:fe46:9a24/64 scope link&lt;br&gt;       valid_lft forever preferred_lft forever&lt;br&gt;&#091;root&#064;balancer ~&#093;#&lt;br&gt;&lt;br&gt;Пробовал вариант DR аналогичная проблема.&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (juriskr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#5</link>
    <pubDate>Tue, 01 Mar 2011 15:40:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; errors:0 dropped:0 overruns:0 carrier:0 &lt;br&gt;&amp;gt;           collisions:0 txqueuelen:0 &lt;br&gt;&amp;gt;           RX bytes:266119 &lt;br&gt;&amp;gt; (259.8 KiB)  TX bytes:266119 (259.8 KiB) &lt;br&gt;&amp;gt; &#091;root&#064;balancer ~&#093;# &lt;br&gt;&amp;gt; net.ipv4.ip_forward = 1 &lt;br&gt;&amp;gt; &#091;root&#064;balancer ~&#093;# /etc/init.d/iptables status &lt;br&gt;&amp;gt; Firewall is stopped.&lt;br&gt;&amp;gt; &#091;root&#064;balancer ~&#093;# &lt;br&gt;&amp;gt; Все впорядке, а так и не работает &lt;br&gt;&lt;br&gt;1. ip addr list dev eth0&lt;br&gt;2. а где 192.168.0.215 на интерфейсе ?&lt;br&gt;3. зачем НАТ использовать, если все в одной подсети ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (InventoRs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#4</link>
    <pubDate>Tue, 01 Mar 2011 15:29:41 GMT</pubDate>
    <description>&#091;root&#064;balancer ~&#093;# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:0C:29:46:9A:24&lt;br&gt;          inet addr:192.168.0.211  Bcast:192.168.0.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::20c:29ff:fe46:9a24/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:88519 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:6849151 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:6825195 (6.5 MiB)  TX bytes:405096939 (386.3 MiB)&lt;br&gt;&lt;br&gt;lo        Link encap:Local Loopback&lt;br&gt;          inet addr:127.0.0.1  Mask:255.0.0.0&lt;br&gt;          inet6 addr: ::1/128 Scope:Host&lt;br&gt;          UP LOOPBACK RUNNING  MTU:16436  Metric:1&lt;br&gt;          RX packets:4727 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:4727 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:0&lt;br&gt;          RX bytes:266119 (259.8 KiB)  TX bytes:266119 (259.8 KiB)&lt;br&gt;&lt;br&gt;&#091;root&#064;balancer ~&#093;#&lt;br&gt;&lt;br&gt;net.ipv4.ip_forward = 1&lt;br&gt;&lt;br&gt;&#091;root&#064;balancer ~&#093;# /etc/</description>
</item>

<item>
    <title>keepalived и proxy squid  (juriskr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#3</link>
    <pubDate>Tue, 01 Mar 2011 14:57:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;     &#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Дальше клиенту прописал: proxy 192.168.0.215 Видно что запросы на балансировщик приходят, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; но ответа нету. Подскажите куда еще копать?&lt;br&gt;&amp;gt;&amp;gt; Как насчет запросов на самом прохи сервере ? Приводят ли они туда &lt;br&gt;&amp;gt;&amp;gt; и уходял ли оттуда ?&lt;br&gt;&amp;gt;&amp;gt; Есть ли ответи от прохи на внутреннем интерфэйсе keepalived ?&lt;br&gt;&amp;gt; К сожалению судя по tcpdump запросы не попадают на прокси, но вот &lt;br&gt;&amp;gt; если делать с самого ipvs сервера запрос через Lynx с указаным &lt;br&gt;&amp;gt; прокси, то все открывается.&lt;br&gt;&lt;br&gt;интерфейсов несколко на keepalived ? forwarding выставлен в sysctl ?  iptables выклучен и/или случайно не режет ничего ?&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (InventoRs)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#2</link>
    <pubDate>Tue, 01 Mar 2011 13:39:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; delay_before_retry 8 &lt;br&gt;&amp;gt;&amp;gt;         &#125; &lt;br&gt;&amp;gt;&amp;gt;     &#125; &lt;br&gt;&amp;gt;&amp;gt; &#125; &lt;br&gt;&amp;gt;&amp;gt; Дальше клиенту прописал: proxy 192.168.0.215 Видно что запросы на балансировщик приходят, &lt;br&gt;&amp;gt;&amp;gt; но ответа нету. Подскажите куда еще копать?&lt;br&gt;&amp;gt; Как насчет запросов на самом прохи сервере ? Приводят ли они туда &lt;br&gt;&amp;gt; и уходял ли оттуда ?&lt;br&gt;&amp;gt; Есть ли ответи от прохи на внутреннем интерфэйсе keepalived ?&lt;br&gt;&lt;br&gt;К сожалению судя по tcpdump запросы не попадают на прокси, но вот если делать с самого ipvs сервера запрос через Lynx с указаным прокси, то все открывается.&lt;br&gt;</description>
</item>

<item>
    <title>keepalived и proxy squid  (juriskr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91052.html#1</link>
    <pubDate>Tue, 01 Mar 2011 12:44:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; connect_timeout 10 &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt; nb_get_retry 3 &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt; delay_before_retry 8 &lt;br&gt;&amp;gt;         &#125; &lt;br&gt;&amp;gt;     &#125; &lt;br&gt;&amp;gt; &#125; &lt;br&gt;&amp;gt; Дальше клиенту прописал: proxy 192.168.0.215 Видно что запросы на балансировщик приходят, &lt;br&gt;&amp;gt; но ответа нету. Подскажите куда еще копать?&lt;br&gt;&lt;br&gt;Как насчет запросов на самом прохи сервере ? Приводят ли они туда и уходял ли оттуда ?&lt;br&gt;Есть ли ответи от прохи на внутреннем интерфэйсе keepalived ?&lt;br&gt;</description>
</item>

</channel>
</rss>
