Visão geral #
Este artigo explica como identificar e resolver problemas de roteamento assimétrico em uma RELIANOID implantação quando o balanceador de carga possui várias interfaces de rede conectadas a sub-redes diferentes.
Essa situação pode ocorrer quando os clientes de front-end precisam acessar serviços de back-end localizados em outra sub-rede, enquanto o balanceador de carga possui interfaces em ambas as redes.
Um comportamento de roteamento inadequado pode fazer com que o tráfego de resposta saia por uma interface diferente daquela usada para a solicitação de entrada, resultando em roteamento assimétrico.
Descrição do problema #
Em algumas implantações, o RELIANOID O balanceador de carga está configurado com múltiplas interfaces conectadas a diferentes redes.
A seguinte configuração é uma Ambiente de exemplo usado para fins de demonstração.
| Interface | Network | Propósito |
| eth0 | 192.168.1.0/24 | e Autônoma |
| eth1 | 192.168.110.0/24 | Frontend |
| eth2 | 192.168.100.0/24 | Aplicação / Backend |
Os servidores de backend estão localizados em 192.168.100.0/24 sub-redes e são acessadas por meio de farms configuradas no balanceador de carga.
No entanto, alguns clientes localizados no 192.168.110.0/24 A rede também precisa acessar serviços hospedados no 192.168.100.0/24 rede.
Como o balanceador de carga possui uma interface em ambas as redes e o encaminhamento IP está ativo por padrão, o sistema pode rotear o tráfego de resposta diretamente através da interface. interface de front-end (eth1) em vez de encaminhá-lo pelo gateway esperado.
Isto resulta em roteamento assimétrico, o que pode causar falhas de conexão ou perda de pacotes.
Exemplo de configuração de interface #

O que é roteamento assimétrico? #
O roteamento assimétrico ocorre quando o O tráfego de entrada e o tráfego de saída da mesma conexão seguem caminhos de rede diferentes..
Exemplo de fluxo #
Caminho de destino: 192.168.110.11 via eth2 (Cliente) > 192.168.100.100 (Balanceador de Carga) > 192.168.100.42 (Backend)
Caminho de retorno (incorreto): 192.168.100.42 (Backend) > 192.168.100.100 (Balanceador de Carga) > 192.168.110.11 via eth1 (Cliente)
Como o tráfego de retorno sai por uma interface diferente, dispositivos intermediários como firewalls ou roteadores podem descartar os pacotes.
Como funcionam as tabelas de roteamento #
RELIANOID utiliza tabelas de roteamento por interface Controlar como o tráfego é encaminhado entre redes.
Cada interface gera automaticamente sua própria tabela de roteamento.
Exemplos de tabelas de roteamento: table_eth1, table_eth2
Essas tabelas de roteamento definem:
- Rotas associadas à interface
- Gateways usados para encaminhamento de tráfego
- Interfaces que têm permissão para rotear tráfego
Em cada tabela de roteamento, as interfaces podem ser configuradas da seguinte forma:
Interfaces gerenciadas #
Interfaces que têm permissão para rotear tráfego dentro da tabela de roteamento, utilizando o recurso de encaminhamento IP.
Interfaces não gerenciadas #
As interfaces que forem excluídas das decisões de roteamento para essa tabela não terão o encaminhamento de IP aplicado a elas.
Ao controlar quais interfaces são gerenciadas ou não gerenciadas, os administradores podem influenciar o fluxo de tráfego pelo balanceador de carga e evitar conflitos de roteamento.
Exemplo de tabela de roteamento #

Solução #
Para resolver o problema de roteamento assimétrico, a interface conflitante deve ser excluída da tabela de roteamento associada à rede de backend.
Neste cenário, A interface eth1 deve ser removida da tabela de roteamento. table_eth2, garantindo que o tráfego seja encaminhado pelo gateway correto.
Solução usando a interface web #
- Acesse: Rede > Roteamento
- Selecione a tabela de roteamento associada à interface de backend:
table_eth2 - Role até o final da página.
- Localize o Interfaces gerenciadas seção.
- Mover a interface eth1 da Interfaces gerenciadas para Interfaces não gerenciadas.
Isso impede que o tráfego seja roteado diretamente pela interface de front-end quando a tabela de roteamento de back-end é utilizada.

Solução usando CLI #
A mesma configuração também pode ser aplicada usando o RELIANOID CLI.
Passo 1: Habilitar o acesso à API #
Acesse: Sistema > Configurações do Usuário
Habilite o acesso à API e configure uma chave de API. Você pode definir sua própria chave ou gerar uma aleatória.
Após criar a chave, copie e salve-a, pois ela será necessária na primeira vez que você acessar a CLI usando o noid-cli.
Etapa 2: acesso RELIANOID CLI #
A partir do console do sistema, execute:
noid-cli
Insira a chave da API quando solicitado.
Etapa 3: Remover a interface da tabela de roteamento #
Execute o seguinte comando:
adicionar tabela de roteamento de rede não gerenciada table_eth2 -interface eth1
Este comando impede que o tráfego seja roteado através de eth1 ao usar a tabela de roteamento table_eth2.
Passo 4: Reverter a configuração (Opcional) #
Caso necessário, a configuração pode ser revertida com o seguinte comando:
network-routing-table-unmanaged remover tabela_eth2 eth1
Melhores Práticas #
- Realizar alterações de roteamento durante horários de pouco tráfego ou janelas de manutenção.
- Valide a conectividade após aplicar a configuração.
- Garanta que outros serviços não sejam afetados pelas alterações de roteamento.
Conclusão #
Problemas de roteamento assimétrico podem ocorrer quando um balanceador de carga está conectado a várias redes e o tráfego retorna por uma interface diferente daquela usada para a conexão de entrada.
In RELIANOIDEsse problema pode ser resolvido ajustando as configurações da tabela de roteamento e excluindo as interfaces conflitantes de tabelas de roteamento específicas.
Isso garante que o tráfego siga o caminho de rede correto e evita problemas de conectividade.