Привет!
В контейнере есть необходимость использовать утилиту conntrack (из conntrack-tools).
Не работает:
# conntrack -L
conntrack v0.9.13 (conntrack-tools): Operation failed: Connection refused
Под strace:
socket(PF_NETLINK, SOCK_RAW, 12) = 3
getsockname(3, {sa_family=AF_NETLINK, pid=0, groups=00000000}, [4294967308]) = 0
bind(3, {sa_family=AF_NETLINK, pid=0, groups=00000000}, 12) = 0
getsockname(3, {sa_family=AF_NETLINK, pid=659, groups=00000000}, [4294967308]) = 0
bind(3, {sa_family=AF_NETLINK, pid=659, groups=00000000}, 12) = 0
sendto(3, "\24\0\0\0\1\1\1\3\350\351\277K\0\0\0\0\2\0\0\0", 20, 0, {sa_family=AF_NETLINK, pid=0, groups=00000000}, 12) = -1 ECONNREFUSED (Connection refused)
close(3) = 0
Не могу нагуглить в чем дело.
На хосте модули nf_conntrack_netlink, nfnetlink загружены.
Подскажите, плиз, куда копать?
Или в OpenVZ сокет AF_NETLINK вообще не работает?