OpenVZ Forum


Home » International » Russian » Проброс sflow в виртуальную машину
Re: Проброс sflow в виртуальную машину [message #22077 is a reply to message #22074] Fri, 19 October 2007 13:30 Go to previous messageGo to previous message
Dr_Agpn is currently offline  Dr_Agpn
Messages: 10
Registered: October 2007
Location: Russia
Junior Member
1)хрм - и правда не видит

[root@kami ~]# iptables -L -nv
Chain INPUT (policy ACCEPT 376K packets, 77M bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:6343

хотя траффик есть

tcpdump -i eth1 port 6343
......
17:16:17.344018 IP 82.xxx.yyy.25.ddi-udp-1 > 172.16.0.2.sflow: UDP, length 384
17:16:18.348960 IP 82.xxx.yyy.25.ddi-udp-1 > 82.179.184.98.sflow: UDP, length 560
17:16:18.348974 IP 82.xxx.yyy.25.ddi-udp-1 > 172.16.0.2.sflow: UDP, length 560

394 packets captured
788 packets received by filter

2)Да - в моей системе запущен только eth1. И sflow приходит именно на этот интерфейс с одного из наших маршрутизаторов HP.

3)[root@kami ~]# modinfo ip_conntrack
......
parm: ip_conntrack_disable_ve0:int

можете объяснить что это значит?

4) пакеты из-вне идут в VE. В реальной операционке стоит проброс порта до 172.16.0.2:443 (в VE поднят Apache+mod_ssl). Раньше он был средствами iptables сделан - сейчас - при помощи xinetd.
 
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Проблема с монтированием NFS шар с VE сервера
Next Topic: new kernel -> grsec patches.
Goto Forum:
  


Current Time: Wed Sep 24 00:12:06 GMT 2025

Total time taken to generate the page: 0.06493 seconds