CentOS RPF启用strict模式影响负载均衡和弹性公网IP的流量。
目前CentOS镜像默认将内网网卡eth0的 rp_filter
设置为 strict mode
,即内核参数默认为 net.ipv4.conf.eth0.rp_filter = 1
,此时会开启严格的反向路径校验。对每个接收到的数据包,会校验其反向路径是否是最佳路径,如果反向路径不是最佳路径,则直接丢弃该数据包。
请参照以下步骤解决:
sysctl -w net.ipv4.conf.eth0.rp_filter = 0