>[оверквотинг удален]
>Ситуация такая, в контейнере установил Keepalived.
>При старте сервиса наблюдаю
>
>Sep 1 15:39:18 host Keepalived_vrrp: Using LinkWatch kernel netlink reflector...
>Sep 1 15:39:18 host modprobe: FATAL: Error inserting ip_vs (/lib/modules/2.6.18-194.8.1.el5.028stab070.2/kernel/net/ipv 4/ipvs/ip_vs.ko): Operation
>not permitted
>Sep 1 15:39:18 host Keepalived_healthcheckers: IPVS: Can't initialize ipvs: Permission denied (you
>must be root)
>
>Сервис я запускаю от рута. Может кто подскажет как решить проблему? Вряд ли LVS будет работать внутри OpenVZ контейнера. Если и будет, имхо, контейнеру потребуются права NET_ADMIN.
Ядерный модуль, разумеется, нужно грузить с ноды.
Рекомендую спросить в рассылке ovz-users: там смогут дать окончательный ответ, возможно ли это?
P.S. OpenVZ это не система виртуализации, это контейнеры, хотя и очень совершенные и мощные, и в чем-то похожие на виртуализацию.
Но такие задачи(балансировка нагрузки, например) неразумно делать на контейнерах, так как ядро на все контейнеры одно: при большой нагрузке, LVS лучше ставить на железо, при малой я бы рекомендовала KVM-гипервизор с паравиртуальной сетью, Xen, или ESX(i), но вообще у гипервизоров есть некоторый оверхед на сеть (то есть, повторюсь, не имеет никакого смысла при очень большой нагрузке!)