URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96499
[ Назад ]

Исходное сообщение
"LXC on Centos 7"

Отправлено microbash , 12-Мрт-16 23:26 
Добрый всем день.

Удавалось ли кому собрать работающую конфигурацию:
- os Centos 7
- lxc
- 2 белых ип из одной подсети
- надо: внутри ОС собрать и запустить контейнер центос на базе lxc с одним из белых ип (т.е. контейнер должен отзываться снаружи на этот ип).

Проблема с которой столкнулся:
(
eth0 - интерфейс главной ОС,
br0 - интерфейс моста,
lxc0 - интерфейс контейнера в мосте,
vm0 - интерфейс внутри контейнера
)
на интерфейсе lxc0 - нету трафика, например если из контейнера пингую шлюз сети, то нету даже arp reply, т.е. пакеты arp даже не доходят внутрь контейнера.
lxc пробовал разные версии - 1.0.8 - из репозитория, и 1.1.5
Танцы вокруг iptables\ebtables нулевые.

Есть может у кого рабочий конфиг как сделать?
Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"LXC on Centos 7"
Отправлено ACCA , 14-Мрт-16 05:05 
> на интерфейсе lxc0 - нету трафика, например если из контейнера пингую шлюз
> сети, то нету даже arp reply, т.е. пакеты arp даже не
> доходят внутрь контейнера.

Доходят, но прихотливо.
На твой ARP-запрос ответ не доходит, но может дойти на чужой, после этого всё работает, пока жив кэш MAC-адресов внутри br0.

Баг в ядре. Сделай:


brctl setageing br0 0

и жди, пока допилят npf и перепишут ядерный сетевой стек.