Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:01, Dmitry A. Zhiglov пишет: И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера не могу. Какой-то затык на гипервизоре и не понимаю где. Подскажите куда копать?

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
раз sudo sysctl -a | grep net.ipv4.conf.all.forwarding net.ipv4.conf.all.forwarding = 1 два sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:32, Dmitry A. Zhiglov пишет: раз sudo sysctl -a | grep net.ipv4.conf.all.forwarding net.ipv4.conf.all.forwarding = 1 два sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 14:05 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 14:01, Dmitry A. Zhiglov пишет: И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не возвращается = потому пинга нет ebtables

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не

Re: lxc и public bridge

2014-06-09 Пенетрантность Max Kosmach
09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:22, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:29 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 22:22, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A.

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:48, Dmitry A. Zhiglov пишет: Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. lxc все же не чиствая виртуалка (так как она не использует VT-x), а контейнер-окружение с виртуализацией (в кавычках) на уровне операционной системы, и даже на одном ядре. Так что,

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:58 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 22:48, Dmitry A. Zhiglov пишет: Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. lxc все же не чиствая виртуалка (так как она не использует VT-x), а контейнер-окружение с