Жесткая настройка сети [message #12440] |
Sat, 28 April 2007 09:17 |
Shursander
Messages: 21 Registered: March 2007
|
Junior Member |
|
|
Почитал на http://www.opennet.ru/docs/RUS/virtuozzo/ достаточно путанный и скорее всего старый перевод
Возник вопрос:
как можно жестко настроить сетевые интерфейсы чтобы пользователи виртуальных машин не смогли их изменить (IP-адрес, Мак, Маску и прочее)?
Вроде придумали как делать...
При запуске ВМ используется скрипт vznet.conf
в нем вписываются настройки iptables разрешающие форвард...
/sbin/iptables -A FORWARD -i eth0 -o $VZHOSTIF -d $VETH_IP_ADDRESS -j ACCEPT
/sbin/iptables -A FORWARD -o eth0 -i $VZHOSTIF -s $VETH_IP_ADDRESS -j ACCEPT
Естесно если пользователь меняет адрес у него все перестает работать...
Но возникает следующий вопрос...
Как можно сказать что при запуске vzctl stop выполнятся еще какой то скрипт???
[Updated on: Sat, 28 April 2007 09:53] Report message to a moderator
|
|
|