Проблема в том как заставить работать сервер с контейнерами, чтобы он пинговался из вне, хотя бы со шлюза, если на интерфейсе/сабинтерфейсе/виртуальном интерфейсе HN не настроен IP адрес/маска, в сети которого поднят IP на CT. У меня сейчас получается, что если на HN поднят IP/netmask в которой оказывается IP CT то CT пингуется с GW, если не поднят то не пингуется. Проброс пакетов для СT в системе реализован с помощью venet устройства.
Пробовал анализировать скрипт старта CT /usr/lib/vzctl/scripts/vps-net_add и выполнять команды скрипта (функции) в консоли, которые находятся в /usr/lib/vzctl/scripts/vps-functions но ничего не выходит. Собственно как я понял главная команда в этом скрипте /sbin/ip neigh add proxy <ip addr> dev eth1.801 , но выполнения ее с консоли почему то недостаточно, для того, чтобы CT запинговался с GW. tcpdump-ом видно что arp запросы приходят, но HN молчит. Мое единственное объяснение на данный момент это то, что так работает фича proxy arp ядра linux (никакого отношения к OpenVZ не имеющая),- если нет ни одного IP на физическом/логическом интерфейсе HN, то ответов на arp запросы будут отсутствовать, несмотря на то что в кэше arp есть руками созданная запись об IP о котором приходят запросы arp.
Собственно вот такие записи который делает скрипт запуска CT я сделал руками
# cat /proc/net/arp
IP address HW type Flags HW address Mask Device
ХХ.ХХ.ХХ.4 0x1 0xc 00:00:00:00:00:00 * eth1.801
ХХ.ХХ.ХХ.6 0x1 0xc 00:00:00:00:00:00 * eth1.801
Прав ли я или проблема в другом? Что подскажите и куда копнуть еще, что попробовать?
Ответ на:
комментарий
от pianolender
Ответ на:
комментарий
от Shtsh
Ответ на:
комментарий
от Vlad-76
Ответ на:
комментарий
от Shtsh
Ответ на:
комментарий
от Vlad-76
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Bonding и ip alias (2015)
- Форум помогите с VPN (2004)
- Форум pptpd server 619 ошибка (2010)
- Форум Проблема: ping6 идет один раз, далее не пингуется (2016)
- Форум Bridge OpenVZ контейнер (2014)
- Форум [OpenVZ] Зависшие контейнеры. (2012)
- Форум Проблемы с PPP (2002)
- Форум Проблемы с PPP (2002)
- Форум IPv6 и network bridge (2014)
- Форум Dial-in сервер на Mandrake 10.1 (2005)