我正试图让NTP守护进程在我的虚拟机上工作,这是公共负载均衡器的背后,用于出站访问互联网。
NTP服务配置为客户端模式(默认),我已允许安全组中的出站UDP 123访问。
现在,如果我没有在外部负载均衡器中为VM配置传入的UDP 123规则,ntp服务就无法工作。
运行ntpdate -dq 0.centos.pool.ntp.org显示正在传输数据包,但如果没有LB传入规则,则不会收到任何数据包。
添加规则可以解决问题,但我担心的是它根本不应该是必需的,因为在客户端模式下,ntp服务不需要入站连接。如果没有这条规则,为什么服务不能正常工作?
发布于 2018-07-10 14:27:05
我想你使用的是标准SKU LB。标准的SNAT编程是根据IP传输协议编写的,并由负载平衡规则导出。如果只存在TCP负载平衡规则,则SNAT仅适用于TCP。如果您只有TCP负载平衡规则,并且需要UDP的出站SNAT,则从相同的前端创建UDP负载平衡规则到相同的后端池。这将触发UDP的SNAT编程。
据我理解,任何UDP端口负载平衡规则都应该有效。
https://stackoverflow.com/questions/50168334
复制相似问题