*SOLVED* Помогите разобраться с проблемкой [message #1741] |
Tue, 21 February 2006 21:08 |
kernelring
Messages: 7 Registered: February 2006
|
Junior Member |
|
|
Здравствуйте.
Согласно "Quick installation":
установил ovzkernel-2.6.8-022stab064.1.i686.rpm на Fedora Core 4,
подправил /boot/grub/grub.conf,
подправил /etc/sysctl.conf,
перезагрузился.
Почему-то появились проблемы с сетью, причём только при использовании DNS-имён. Выглядит это примерно так:
ping ya.ru
ping: unknown host ya.ru
В tcpdump ответы от DNS-сервера видны.
Если указать IP-адрес, то всё в порядке.
Ещё какой-то странный глюк:
route очень долго (на 12-15 сек) замирает перед выводом последней строчки, которая показывает default gate.
При загрузке в ядро от Fedora таких проблем нет.
Абсолютно аналогичная картина наблюдается в CentOS 4.
И опять же при загрузке в её ядро таких проблем нет.
Таким образом, до установки OpenVZ user-level tools дело не дошло. Может быть без них таким и должно быть поведение систем?
Обе оси подняты под WMvare Workstation 5.0, настройка сети - NAT.
Подскажите, пожалуйста, где можно подкрутить?
[Updated on: Wed, 22 November 2006 10:03] by Moderator Report message to a moderator
|
|
|
|
|
|
|
|
|
|
|
|
Re: Помогите разобраться с проблемкой [message #1785 is a reply to message #1779] |
Thu, 23 February 2006 23:09 |
kernelring
Messages: 7 Registered: February 2006
|
Junior Member |
|
|
dev wrote on Thu, 23 February 2006 11:32 | ok. в таком случае ответ похоже в conntrack firewall'е.
по умолчанию conntrack's выключены в openVZ ядре, т.к. ставить statefull firewall в хост системе излишество, которое ухудшает производительность и отъедает память.
попробуйте сделать
iptables -F
помогает?
|
Да, помогло, спасибо.
Я так понимаю, что, если я хочу всё таки оставить statefull firewall в хост системе, надо ставить openVZ из исходников?
Да, ещё вопрос. Существуют ли ещё какие-нибудь отличия openVZ ядра от "родных" ядер, наподобие этой "засады" с iptables? Я, естественно, не беру в расчёт те изменения ядра, необходимые openVZ для обеспечения собственной функциональности. Может кто-то делал уже такой список?
[Updated on: Thu, 23 February 2006 23:39] Report message to a moderator
|
|
|
|
|
|
|
|
|