OpenVZ Forum


Home » International » Russian » Проброс sflow в виртуальную машину
Re: Проброс sflow в виртуальную машину [message #22100 is a reply to message #22077] Sat, 20 October 2007 07:14 Go to previous messageGo to previous message
vaverin is currently offline  vaverin
Messages: 708
Registered: September 2005
Senior Member
Dr_Agpn wrote on Fri, 19 October 2007 17:30

3)[root@kami ~]# modinfo ip_conntrack
......
parm: ip_conntrack_disable_ve0:int

можете объяснить что это значит?

Модуль ip_conntrack на наших ядрах имеет параметр, запрещающий использование conntracks в VE0:
http://wiki.openvz.org/Using_NAT_for_VE_with_private_IPs#IP_ conntracks
По этой причине NAT в VE0 тоже работать не будет.
Dr_Agpn wrote on Fri, 19 October 2007 17:30

4) пакеты из-вне идут в VE. В реальной операционке стоит проброс порта до 172.16.0.2:443 (в VE поднят Apache+mod_ssl). Раньше он был средствами iptables сделан - сейчас - при помощи xinetd.

IMHO это значит, что у вас траффик адресуется VE0, где xinetd создает новое соединение.
А меня интересует, проходят ли у Вас хоть какие-нить пакеты снаружи до VE. Я хочу понять, есть ли на вашей ноде роутинг для VE. Вы можете попинговать VE IP снаружи? Или у Вас VE IP приватный и недоступен снаружи?

С уважением,
Василий Аверин
 
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Проблема с монтированием NFS шар с VE сервера
Next Topic: new kernel -> grsec patches.
Goto Forum:
  


Current Time: Wed Sep 24 00:12:05 GMT 2025

Total time taken to generate the page: 0.11399 seconds