Проблема с OpenVZ на Debian Lenny (Не пингуется ничего, кроме хоста)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

veresk
Сообщения: 42
ОС: Debian GNU/Linux

Проблема с OpenVZ на Debian Lenny

Сообщение veresk »

Поймал какой-то шибко забавный глюк. Всё делаю по ману: http://debianway.ru/articles/how-to/openvz...bian-lenny.html
(практически дословный перевод официального Вики)
Система аналогична: Debian Lenny AMD64, что на хосте, что в контейнере. Устанавливается всё без ошибок, всё хорошо так. Ну кроме того, что в файле /etc/sysctl.conf не было строки

net.ipv4.conf.eth0.proxy_arp=1

которую я добавил. Но вот проблема вылезла: контейнеры пингуют только хостовую систему (192.168.1.3) но более ничего в сети живого не наблюдается: ни соседняя машина, ни роутер изнутри не видятся, собственно, даже хост не пингует контейнеры и контейнер сам себя.

ifconfig хоста:

veresk@debian-vz

debian-vz:/home/veresk# ifconfig -a eth0 Link encap:Ethernet HWaddr 00:19:db:27:2b:ea inet addr:192.168.1.3 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::219:dbff:fe27:2bea/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:52 errors:0 dropped:0 overruns:0 frame:0 TX packets:72 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:9242 (9.0 KiB) TX bytes:13169 (12.8 KiB) Interrupt:23 eth1 Link encap:Ethernet HWaddr 00:17:31:fa:e0:99 inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::217:31ff:fefa:e099/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:487 errors:0 dropped:0 overruns:0 frame:0 TX packets:486 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:541130 (528.4 KiB) TX bytes:63015 (61.5 KiB) Interrupt:18 Base address:0xac00 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:141 errors:0 dropped:0 overruns:0 frame:0 TX packets:141 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:9240 (9.0 KiB) TX bytes:9240 (9.0 KiB) venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1 RX packets:11 errors:0 dropped:0 overruns:0 frame:0 TX packets:8 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:829 (829.0 B) TX bytes:896 (896.0 B)

Список контейнеров:

veresk@debian-vz

debian-vz:/home/veresk# vzlist -a CTID NPROC STATUS IP_ADDR HOSTNAME 101 6 running 192.168.0.101 test.lcl 102 6 running 192.168.0.102 test2.lcl

ifconfig контейнера:

veresk@debian-vz

root@test:/# ifconfig -a lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1 RX packets:8 errors:0 dropped:0 overruns:0 frame:0 TX packets:11 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:896 (896.0 B) TX bytes:829 (829.0 B) venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:192.168.0.101 P-t-P:192.168.0.101 Bcast:0.0.0.0 Mask:255.255.255.255 UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
Впрочем, мы всё равно все умрём.
Сообщество начинающих линуксоидов на Open-Club.ru. Давайте учиться вместе!
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: Проблема с OpenVZ на Debian Lenny

Сообщение Ariasp »

veresk писал(а):
05.03.2009 10:55
контейнеры пингуют только хостовую систему (192.168.1.3) но более ничего в сети живого не наблюдается: ни соседняя машина, ни роутер изнутри не видятся, собственно, даже хост не пингует контейнеры и контейнер сам себя.

попробуйте на хосте разрешить:
iptables -A FORWARD -i eth1 -o venet+ -j ACCEPT
iptables -A FORWARD -i venet+ -o eth1 -j ACCEPT
Спасибо сказали: