Добрый всем вечер. Имеется проблема с openvz.
Дано: Хост-машина HN под управлением Debian6.0, сеть 10.0.11.0/24, интерфейс eth0. На этот интерфейс eth0 подается VLAN10 - сеть 10.0.10.0/24. Подключается в хост системе командой «vconfig add eth0 10» - все работает, пакеты проходят.
Задача: пробросить VLAN10 в openvz-контейнер CT1.
Пробовал делать по этому руководству:
http://wiki.openvz.org/VLAN
Руковоство не помогает, тк сам синтаксис приведенных в нем команд неправелен.
Выполняем в хост-системе эти команды:
1) host # vconfig add eth0 10
2) host # vzctl set 1 --netif_add eth0.10 --save
В госте, согласно руководству делаем так:
3) ve # vconfig add eth0 10
Но это не работает, тк в контейнер уже проброшен интерфейс eth0.10, командой 1)
Получилось настроить VLAN в госте одним костыльным методом через Venet - подключаем vlan напрямую в хост-систему, затем создаем в госте venet-интерфейс и присваиваем ему IP из диапазона vlan-сетки. Все работает, но сама концепция безопасности контейнеров нарушается, тк в хосте есть выход в vlan, что убого.
Пробовал и через Veth - подключил сетку 10.0.11.0/24 в госте, потом подключил vlan стандартным образом как на хост системе через vconfig add - не работает.
Попробовал еще способ проброса сетевой карты непосребственно в контейнер, но оно работает непредсказуемо и скорее всего используется только для _реальной_ сетевой карты из хост-системы, а не vlan.
http://wiki.openvz.org/Using_real_network_device
Прошу совета как все все-таки правильно пробросить vlan в контейнер. Спасибо
Ответ на:
комментарий
от dreamer
Ответ на:
комментарий
от Jetty
Ответ на:
комментарий
от Jetty
Ответ на:
комментарий
от awesome
Ответ на:
комментарий
от AS
Ответ на:
комментарий
от awesome
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проброс VLAN'ов в контейнер OpenVZ с помощью netdev_add (2012)
- Форум openvz, 2-а vlan (2012)
- Форум Openvz + сеть на VLan (2009)
- Форум vlan (2012)
- Форум VLAN (2005)