ip_nonlocal_bind voor ipv6??

Onderwerp: ip_nonlocal_bind voor ipv6??

  1. ip_nonlocal_bind voor ipv6??

    johan.smits said:

    ip_nonlocal_bind voor ipv6??

    Ik weet en gebruik de net.ipv4.ip_nonlocal_bind voor mijn load balancers.
    Maar is deze net.ipv6.ip_nonlocal_bind bestaat niet.
    Nu wil ik mijn haproxy ipv6 adressen meegeven maar hij klaagt (de backup server) dat deze niet kan binden.
    Iemand een idee hoe dit te fixen?
  2. ip_nonlocal_bind voor ipv6??

    Randy said:
    Je hebt wel HAProxy 1.4.8 of nieuwer in gebruik?
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!
  3. ip_nonlocal_bind voor ipv6??

    johan.smits said:
    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Je hebt wel HAProxy 1.4.8 of nieuwer in gebruik?
    1.3.22 welke uit ubuntu 10.04 komt.
  4. ip_nonlocal_bind voor ipv6??

    johan.smits said:
    Niemand ??
  5. ip_nonlocal_bind voor ipv6??

    Randy said:
    Dank denk ik dat daar je probleem nog wel eens kon zitten. Zelf heb ik Haproxy eens als IPv6 proxy ingezet en liep tegen de beperking aan dat bepaalde functies pas in v1.4.8 ondersteund werden. Je zult dus een backport moeten zoeken of oldschool vanaf source moeten gaan compileren als je dit wil testen.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!
  6. Mikey's Avatar

    Mikey said:
    ^^

    De meeste deamons kunnen zich niet binden op een ip wat niet op de interface aanwezig is, deze restricties kun je opheffen door het bestand /proc/sys/net/ipv4/ip_nonlocal_bind aan te passen en de 0 te veranderen naar 1. Hiermee kan een deamon zich toch spawnen op een ip ondanks deze niet aanwezig is. Dat voorkomt dat je eerst de interface op dient te starten en daarna pas de services. Nu kun je dus de betreffende services al klaar zetten voordat het ip op de interface aanwezig is. Op verschillende kernel mailing lists kom je soortgelijke vragen tegen....

    Wat betreft de versie, ik zou de package verwijderen en de source pakken. Dit is kinderspel, vergeet bij make niet de juiste target op te geven, kind kan de was doen. De betreffende init files zijn te vinden op internet, of maak een copy vanuit de package

    In versie 1.4 zit de volgende optie:

    transparent
    is an optional keyword which is supported only on certain
    Linux kernels. It indicates that the addresses will be bound
    even if they do not belong to the local machine. Any packet
    targeting any of these addresses will be caught just as if
    the address was locally configured. This normally requires
    that IP forwarding is enabled. Caution! do not use this with
    the default address '*', as it would redirect any traffic for
    the specified port. This keyword is available only when
    HAProxy is built with USE_LINUX_TPROXY=1.

    Onder Listen *name*
    kun je opnemen:

    bind 123.123.123.123:80 transparent

    Durf niet te garanderen dat dit ipv6 compatible is, mocht dit niet zo zijn vraag aan willy op de mailinglist of hij daar ook naar wilt kijken
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!