Добрый всем день.Удавалось ли кому собрать работающую конфигурацию:
- os Centos 7
- lxc
- 2 белых ип из одной подсети
- надо: внутри ОС собрать и запустить контейнер центос на базе lxc с одним из белых ип (т.е. контейнер должен отзываться снаружи на этот ип).Проблема с которой столкнулся:
(
eth0 - интерфейс главной ОС,
br0 - интерфейс моста,
lxc0 - интерфейс контейнера в мосте,
vm0 - интерфейс внутри контейнера
)
на интерфейсе lxc0 - нету трафика, например если из контейнера пингую шлюз сети, то нету даже arp reply, т.е. пакеты arp даже не доходят внутрь контейнера.
lxc пробовал разные версии - 1.0.8 - из репозитория, и 1.1.5
Танцы вокруг iptables\ebtables нулевые.Есть может у кого рабочий конфиг как сделать?
Заранее спасибо.
> на интерфейсе lxc0 - нету трафика, например если из контейнера пингую шлюз
> сети, то нету даже arp reply, т.е. пакеты arp даже не
> доходят внутрь контейнера.Доходят, но прихотливо.
На твой ARP-запрос ответ не доходит, но может дойти на чужой, после этого всё работает, пока жив кэш MAC-адресов внутри br0.Баг в ядре. Сделай:
brctl setageing br0 0
и жди, пока допилят npf и перепишут ядерный сетевой стек.