【运维案例】LVS 连接报错:could not connect to server

举报
柔弱不能自理 发表于 2022/03/24 10:20:58 2022/03/24
【摘要】 LVS 连接报错:could not connect to serverlvs安装完成后,CN的监听列表中包含了LVS的vip,客户端连接lvs报错入下图:could not connect to server:Connection refused (0x0000274D/10061)Is the server running on host '10.10.1.1' and acceptin...
  • LVS 连接报错:could not connect to server

lvs安装完成后,CN的监听列表中包含了LVSvip,客户端连接lvs报错入下图:

could not connect to server:Connection refused (0x0000274D/10061)

Is the server running on host '10.10.1.1' and accepting

TCP/IP connections on port 25308?

或者

gsql: could not connect to server:operation now in progress

Is the server running on host '10.10.1.1' and accepting

TCP/IP connections on port 25308? remote datanode<NULL>


  • 检查LVS主备节点的iptables是否挂载

执行iptables -t mangle --list查看是否有mac地址,如果结果如下图说明未挂载iptables

[root@host1 ~]# iptables -t mangle --list
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
CHECKSUM   udp  --  anywhere             anywhere             udp dpt:bootpc CHECKSUM fill


  • 手动挂载LVS主备节点的iptables

主节点:iptables  -t mangle -I PREROUTING -p tcp -m tcp -d $VIP --dport $VPORT -m mac ! --mac-source $MAC_Director_B -j MARK --set-mark 0x1

备节点:iptables  -t mangle -I PREROUTING -p tcp -m tcp -d $VIP --dport $VPORT -m mac ! --mac-source $MAC_Director_A -j MARK --set-mark 0x1

参数说明:

$VIPLVS指定的虚拟IP

$VPORTCN的端口号。

$MAC_Director_B:表示LVS备机与LVS虚拟ip同一网卡的mac地址。

$MAC_Director_A:表示LVS主机与LVS虚拟ip同一网卡的mac地址。

注意:主节点的mac地址必须是备机和LVS同一网段ip网卡的mac地址,备节点的mac地址必须是主节点和LVS同一网段ip网卡的mac地址,如果发现不一致,先执行iptables -t mangle –F清理,再重新执行如下命令:

  • iptables写入开机启动项

SUSE操作系统vi /etc/init.d/boot.local

RedHat(CentOS)操作系统vi /etc/rc.d/rc.local

LVS主节点的文件末尾添加:iptables  -t mangle -I PREROUTING -p tcp -m tcp -d $VIP --dport $VPORT -m mac ! --mac-source $MAC_Director_B -j MARK --set-mark 0x1

LVS备节点的文件末尾添加:iptables  -t mangle -I PREROUTING -p tcp -m tcp -d $VIP --dport $VPORT -m mac ! --mac-source $MAC_Director_A -j MARK --set-mark 0x1

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。