linux - 无法使用 HAProxy 将客户端 IP 转发到服务器

标签 linux unix linux-kernel iptables haproxy

我正在尝试使用 TCP 连接将我的 Android 应用程序连接到服务器。 为此,我正在使用 HAProxy 服务器。以下是相同的配置。

frontend fe-plain-cs
bind xx.xx.xx.xx:8443 transparent
default_backend be-plain-cs 

backend be-plain-cs
fullconn 50000
balance roundrobin
source 0.0.0.0 usesrc clientip 
server k010 xx.xx.xx.xx:8443  check inter 10m fall 1 rise 1 maxconn 25000
server k011 xx.xx.xx.xx:8443  check inter 10m fall 1 rise 1 maxconn 25000

如果您需要更多信息,请告诉我。

下面是我的 iptable 规则:

  :PREROUTING ACCEPT [2:230]
  :INPUT ACCEPT [2:230]
  :OUTPUT ACCEPT [3:370]
  :POSTROUTING ACCEPT [0:0]
  -A PREROUTING -s 10.13.0.0/16 ! -d xx.xx.xx.xx/32 -j ACCEPT
  -A PREROUTING -p tcp -m tcp --dport 80 -j DNAT --to-destination :8080
  -A PREROUTING -p tcp -m tcp --dport 443 -j DNAT --to-destination :8443
  -A PREROUTING -p tcp -m tcp --dport 843 -j DNAT --to-destination :8843
  -A POSTROUTING -s xx.xx.xx.xx/32 -j ACCEPT
  -A POSTROUTING -s 10.13.0.0/16 -j MASQUERADE
  COMMIT

下面是我的系统

  /etc/sysctl.conf
  net.ipv4.ip_forward = 1
  net.ipv4.ip_nonlocal_bind = 1
  net.ipv4.conf.default.rp_filter = 1

最佳答案

停止你的 iptables 服务,Selinux 应该被禁用。 服务 iptables 停止 vi etc/selinux/配置 selinux=禁用

关于linux - 无法使用 HAProxy 将客户端 IP 转发到服务器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42210379/

相关文章:

c - 如何使用系统调用编译C文件

linux - 控制台中缺少 Debian 启动消息

linux - Centos安装chrome失败

linux - 当从 CentOS 6.5 中的 Tomcat 7 提供服务时,内联 SVG 无法在 IE9+ 中呈现

regex - 如何将字符串的一部分与 bash 中的正则表达式匹配?

java - 使用 Eclipse 中的 Wildfly 8

c - 在c中制作共享数据结构

shell - 在unix系统中合并两个命令的输出

linux - 使用 Expect 填写多行提示

linux-kernel - 是否可以从内核空间阻塞任务?