Я создал 2 виртуальные машины (CentOS6.5) в Windows Azure для базы данных Postgresql и кластера высокой доступности. Все работает отлично, за исключением того, что когда я включаю службу iptables, набор с балансировкой нагрузки конечной точки отключается.
из соображений безопасности я заблокировал весь доступ к входу, за исключением доверительного домена и интрасети.
:INPUT DROP [1:40]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1:152]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s myTrustDomain.cloudapp.net -j ACCEPT
Я почти уверен, что проблема в брандмауэре, потому что как только я отключу службу iptables, все клиенты смогут подключаться к порту 5432. Но мне действительно нужносбалансированная по нагрузке конечная точка наборадля переключения узлов в случае выхода из строя одного из них в кластере высокой доступности.
Кто-нибудь знает, как правильно настроить брандмауэр при использовании конечной точки с балансировкой нагрузки?