OpenVZ Forum


Home » International » German » portforwarding nat in VE mit openvpn
Re: portforwarding nat in VE mit openvpn [message #33068 is a reply to message #32968] Sun, 21 September 2008 10:17 Go to previous message
curx
Messages: 739
Registered: February 2006
Location: Nürnberg, Germany
Senior Member

Hallo,

der Container hat keinen Zugriff auf die NAT Tabelle der Hostnode.

###
### Für alle Container
###

$ $editor /etc/vz/vz.conf

dort die allg. iptables Einstellungen der Container setzten:
IPTABLES um "iptables_nat" erweitern

--[ /etc/vz/vz.conf ]--
[...]
## IPv4 iptables kernel modules
IPTABLES="ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length iptable_nat"
[...]


danach das OpenVZ Subsystem neustarten :
$ /etc/init.d/vz restart


oder

###
### Pro Container
###

$ echo 'IPTABLES="ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length iptable_nat"' >> /etc/vz/conf/<CTID>.conf

Module in der Hardwarenode laden
$ modprobe iptables_nat

Container neustarten
$ vzctl restart <CTID>
 
Read Message
Read Message
Previous Topic: Welcher Prozess wieviel kmemsize?
Next Topic: vzquota on failed [3]
Goto Forum:
  


Current Time: Tue Jul 30 03:38:50 GMT 2024

Total time taken to generate the page: 0.02810 seconds