IpTables - 6. Load-Balancing avec un firewall ? | tutos fr

  Рет қаралды 6,552

xavki

xavki

5 жыл бұрын

Les load-balancer modernes sont ha-proIxy, nginx, apache, envoy, linkerd, fabio... Ils travaillent sur la couche 7 du modèle OSI (applicatif).
Faire du load-balancing avec iptables c'est le faire par le routing sur la couche 4 (transport).
Abonnez-vous ici : bit.ly/2UnOdgi
Playlists:
Docker : bit.ly/2QRhXU9
Tips linux : bit.ly/2QMm9Er
Git : bit.ly/2QJ1ml1
Ansible : bit.ly/2QHzyh4
Compose : bit.ly/2QMh3Ih
Pourquoi ce blog ? bit.ly/2BDVyje
Forum discord pour rejoindre la communauté : / discord

Пікірлер: 13
@anthonym.4356
@anthonym.4356 Жыл бұрын
merci
@xavki
@xavki Жыл бұрын
cool
@GameOver-ge2hr
@GameOver-ge2hr 4 жыл бұрын
Au top 👌
@nicolasbejean
@nicolasbejean 2 жыл бұрын
C'est cool comme méthode 😉
@xavki
@xavki 2 жыл бұрын
Bon dimanche 😉
@nicolasbejean
@nicolasbejean 2 жыл бұрын
Merci à toi aussi. Je confirme mon cluster et ça m'aide grandement
@xavki
@xavki 2 жыл бұрын
@@nicolasbejean ah cool super
@balloth
@balloth 4 жыл бұрын
Je ne sais si c'est ce que vous voulez dire mais la raison pour laquelle vous avez besoin dans ce cas d'ajouter une règle post-routing, c'est que vos machine sont dans le même réseau, et que les machine 172.17.0.3 et 4 ne renvoient pas les paquet à 172.17.0.2 (la passerelle) mais directement à 172.17.0.1. et comme ce dernier ne reconnaît pas ces paquets comme une réponse de 172.17.0.2, il n'en prend pas compte. Mais vous devriez les voir entrer sur 172.17.0.1 avec tcpdump.
@zakzak8949
@zakzak8949 3 жыл бұрын
merci xavki merci pour la vidéo c'est très intéressant mais comment on peut connecter deux routeurs l'un a coté de l'autre j'ai un petit projet et j'ai de la difficulté a le réaliser
@sblaisot
@sblaisot 3 жыл бұрын
Le souci du SNAT c'est qu'on perd l'IP du client, le serveur pense ne servir que de requêtes provenant du routeur. Cela peut être problématique suivant les cas. Ce principe de load balancing manque aussi cruellement de health-check, il n'apporte donc pas de haute dispo (à vrai dire il diminue même la disponibilité globale, les indispo du service devenant la somme des indispo des serveurs finaux.)
@xavki
@xavki 3 жыл бұрын
Tout à fait. L'idée est de montrer que iptables permet de faire autre chose que de bloquer des flux. Tu as tout à fait raison. D'ailleurs c'est bien la différence entre un loadbalancing de couche haute ou basse.
@f1ixm
@f1ixm 5 жыл бұрын
C'est super, il est possible de le faire avec 4 ou plus d'interfaces ? Est il possible de relier plusieurs routeurs entre eux par wifi et faire de loadbalancing pour pouvoir utiliser plusieurs connections internet ?
@xavki
@xavki 5 жыл бұрын
Eric LEGUEBE bonne question tu peux faire du Routing oui mais pas cumuler les connexions
The NGINX Crash Course
50:53
Laith Academy
Рет қаралды 478 М.
Looks realistic #tiktok
00:22
Анастасия Тарасова
Рет қаралды 103 МЛН
Playing hide and seek with my dog 🐶
00:25
Zach King
Рет қаралды 23 МЛН
WHAT’S THAT?
00:27
Natan por Aí
Рет қаралды 11 МЛН
Can an AWS Certification guarantee you a Job in 2024?
2:11
Devops With Mike
Рет қаралды 20 М.
Iptables - 01. What is it ? Why to use it ?
10:36
xavki
Рет қаралды 34 М.
BASH: Des scripts solides
19:32
cocadmin
Рет қаралды 52 М.
How to add many rules ? - #Iptables 04
11:13
xavki
Рет қаралды 10 М.
Comprendre le clustering (et le load balancing) en 6 minutes
6:22
Cookie connecté
Рет қаралды 146 М.
How to Set Up a Firewall Using Iptables | SSH Tarpit
12:16
Chris Titus Tech
Рет қаралды 67 М.
Мой инст: denkiselef. Как забрать телефон через экран.
0:54
1$ vs 500$ ВИРТУАЛЬНАЯ РЕАЛЬНОСТЬ !
23:20
GoldenBurst
Рет қаралды 1,8 МЛН
Easy Art with AR Drawing App - Step by step for Beginners
0:27
Melli Art School
Рет қаралды 14 МЛН
Как распознать поддельный iPhone
0:44
PEREKUPILO
Рет қаралды 1,9 МЛН
iPhone 15 Pro в реальной жизни
24:07
HUDAKOV
Рет қаралды 385 М.
Это - iPhone 16 и вот что надо знать...
17:20
Overtake lab
Рет қаралды 58 М.