Контейнер не видится с хоста по сети [message #51932] |
Wed, 18 March 2015 21:36 |
mkrentovskiy
Messages: 4 Registered: August 2012
|
Junior Member |
|
|
Здравствуйте, коллеги.
Суть проблемы такова. Есть пачка хост-машин, одним интерфейсом смотрящих наружу, другим - в локалку 10.2.0.0/16.
Контейнеры так же имеют адреса 10.2.0.0/16. ОС Debian Wheezy, 2.6.32-openvz-042stab104.1-amd64
После установки (строго по руководству в wiki) все было хорошо - контейнеры видятся с хоста и через локальную сеть, все счастливы, все танцуют.
Однако, начиная с некоторого момента начинает происходить непонятное - с хоста прекращается доступ к контейнерам, на нем размещенным.
При этом соседние контейнеры с этого же хоста доступны и пингуются и эти контейнеры с других хостов тоже доступны и пингуются.
Если сделать tcpdump -i venet0 icmp, то можно увидеть совершенно потрясную картину, как пинги уходят, ответ возвращается, но при этом до приложения, он, видимо, не долетает.
iptables занулен.
В чем может быть причина такого поведения?
|
|
|
|