Výsledky 1 až 2 z 2

Téma: OpenVZ - sitovani

  1. #1

    Standardní OpenVZ - sitovani

    Potreboval bych trosku postouchnout v nastaveni site v OpenVZ, prosel jsem nekolik clanku a ne a ne to rozchodit...

    Aktualne jsem v siti, kde musim pristupovat pres DHCP. Vytoril jsem tedy bridge kam jsem priradil eth0 a veth0 (intreface virtualniho stroje). Bridge ma povolen forwarding (stejne jako eth0), ocekaval jsem vysledek, ze kdyz ve virtualu pustim dhclient, tak dostanu ip adresu, bohuzel nedostanu odpoved od dhcpserveru....
    Zrejme musim jeste neco nastavit, ale netusim co...

    Dalsi otazka je zda to vubec ma smysl resit, jelikoz to ve vysledku bude umistene v siti bez dhcp, kde budu mit k dispozici nekolik IP adres a pravdepodobme by mi stacil venet, ale ten nemam ted sanci poradne vyzkouset. Pokud udelam venet s nejakou privatni adresou, muzu se do site pronatovat, ale to nemyslim, ze je nejvhodnejsi reseni (uz jen ze jsem v zadnym clanku nenasel, ze by to nekdo musel takto resit).

    Z dokumentace jsem dosel k nazoru, ze by melo stacit
    Kód:
    vzctl set 101 --netdev_add eth0  --ipadd IP
    Jenze pokud udelam netdev_add v soucasne siti, tak odstrihnu cely stroj od site...

    SElinux mam off, sysctl:
    Kód:
    net.ipv4.ip_forward = 1
    net.ipv4.conf.default.rp_filter = 1
    net.ipv4.conf.default.accept_source_route = 0
    net.ipv4.conf.default.send_redirects = 1
    net.ipv4.conf.all.send_redirects = 0
    Budu vdecen, za jakekoliv poznatky.

  2. #2

    Standardní Re: OpenVZ - sitovani

    Koukam, ze jsem se uklepl a to hodil do spatne sekce, tady openVZ moc nefrci

    Jiz jsem to rozchodil, pricinu nefunkcnosti presne nevim, ale je mozne ze mi pomohlo nastaveni iptables
    Kód:
    iptables -A FORWARD -d 255.255.255.255 -j ACCEPT
    Dalsi vec byla, ze jsem predpokladal, ze mac adresa virtualniho adapteru na hostitelskem stroji se hlasi do site, ale je to az ta ve virtualu. Podle ruznych navodu by se melo nastavit proxy_arp na 1, ale s tim mi to nefungovalo.

    Soucasny stav je tedy v iptables nastaven forward okdudkoliv kamkoliv, interfacy forward 1 a proxy_arp 0. Virtual i host jsou ve stejne siti, takze jsem nenastavoval zadne routy a oba ziskavaji adresu z dhcp.

    Prosim kdyztak adminy, aby presunili tema do Operační systémy na bázi Unixu, diky

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •