OpenVZ Forum


Home » International » Russian » shorewall and OpenVZ. Как правильно описать интерфейс venet0?
Re: shorewall and OpenVZ. Как правильно описать интерфейс venet0? [message #33721 is a reply to message #33675] Mon, 03 November 2008 16:13 Go to previous messageGo to previous message
sa10 is currently offline  sa10
Messages: 103
Registered: May 2007
Location: Minsk
Senior Member
У меня сейчас навалилось..., некогда вчитываться.
Описать интерфейс надо наверное примерно так:
##interfaces
- venet0  detect        tcpflags,nosmurfs,logmartians,blacklist

На первый взляд не хватает параметра broadcast в hosts
Предлагаю посомотреть на вопрос по другому - как найти причину проблемы?
Я бы включил ведение системного журнала в shorewall, обнаружил бы цепочку которая отшибает соединения, затем
shorewall show chain "цепочка" 

и там стало бы яснее где собака...


--------------------

 
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Новое ядро, новая проблема [SOLVED]
Next Topic: Cтатическая маршрутизация (iproute bug/feature?)
Goto Forum:
  


Current Time: Sun Aug 31 06:15:12 GMT 2025

Total time taken to generate the page: 0.11928 seconds