URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89585
[ Назад ]

Исходное сообщение
"OpenVZ перестала правильно работать сеть"

Отправлено alexlp , 13-Авг-10 11:13 
Добрый день уважаемое сообщество.

У меня Debian lenny c 2.6.26-1-openvz-686

Не пойму в результате чего, перестала правильно работать сеть с контейнерами. С "хост"-машины пробую через ssh, telnet соединиться на контейнер не пускает. tcpdump на контейнере ничего не показывает, причем igmp работает нормально, всё пингуется и tcpdump показывает.

Где можно посмотреть в чем проблема?


Содержание

Сообщения в этом обсуждении
"OpenVZ перестала правильно работать сеть"
Отправлено Zl0 , 13-Авг-10 12:35 
>Добрый день уважаемое сообщество.
>
>У меня Debian lenny c 2.6.26-1-openvz-686
>
>Не пойму в результате чего, перестала правильно работать сеть с контейнерами. С
>"хост"-машины пробую через ssh, telnet соединиться на контейнер не пускает. tcpdump
>на контейнере ничего не показывает, причем igmp работает нормально, всё пингуется
>и tcpdump показывает.
>
>Где можно посмотреть в чем проблема?

ip route
sysctl forwarding
iptables


"OpenVZ перестала правильно работать сеть"
Отправлено alexlp , 15-Авг-10 15:23 
>[оверквотинг удален]
>>Не пойму в результате чего, перестала правильно работать сеть с контейнерами. С
>>"хост"-машины пробую через ssh, telnet соединиться на контейнер не пускает. tcpdump
>>на контейнере ничего не показывает, причем igmp работает нормально, всё пингуется
>>и tcpdump показывает.
>>
>>Где можно посмотреть в чем проблема?
>
>ip route
>sysctl forwarding
>iptables

ip route
iptables без изменений

echo 1 > /proc/sys/net/ipv4/ip_forward


из sysctl.conf

#-- OpenVZ begin --#

# On Hardware Node we generally need
# packet forwarding enabled and proxy arp disabled
net.ipv4.conf.default.forwarding=1
net.ipv4.conf.default.proxy_arp = 0

# Enables source route verification
net.ipv4.conf.all.rp_filter = 1

# Enables the magic-sysrq key
kernel.sysrq = 1

# TCP Explict Congestion Notification
#net.ipv4.tcp_ecn = 0

# we do not want all our interfaces to send redirects
net.ipv4.conf.default.send_redirects = 1
net.ipv4.conf.all.send_redirects = 0

#-- OpenVZ end --#