Re: Вопросы по Iptables [message #24564 is a reply to message #24562] |
Thu, 06 December 2007 11:57 |
dev
Messages: 1693 Registered: September 2005 Location: Moscow
|
Senior Member |
|
|
> Ну, насколько я помню, одна из настоятельных рекомендаций - в
> ноде не должно быть ничего лишнего, а все сервисы должны
> запускаться на виртуалках.
> Ну и в плане миграции, конечно, тоже удобнее.
ну... firewall это просто ядерная функциональность, поэтому я наверное плохо ее воспринимаю как "сервис". В принципе да, можно и и в VE. Особенно если хочется мигрировать firewall :@))
Тогда для надежности рекомендую иметь две сетевых карты:
одну - для internet соединения отдать эксклюзивно этой самое VE, а через вторую сетевуху ходить в локалку.
В общем, дело ваше.
все что касается warning'ов. Это ругаются VZ команды, т.к. вы похоже руками добавили в конфиг VE iptables модули которых нет в списке. Т.е. модули есть, но vzctl их не позволяет задать.
а вы хотите использовать GRE?
|
|
|