lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера не могу. Какой-то затык на гипервизоре и не понимаю где. Подскажите куда копать? Какие конфиги выкатывать?

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:01, Dmitry A. Zhiglov пишет: И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера не могу. Какой-то затык на гипервизоре и не понимаю где. Подскажите куда копать?

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
раз sudo sysctl -a | grep net.ipv4.conf.all.forwarding net.ipv4.conf.all.forwarding = 1 два sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:32, Dmitry A. Zhiglov пишет: раз sudo sysctl -a | grep net.ipv4.conf.all.forwarding net.ipv4.conf.all.forwarding = 1 два sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 14:05 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 14:01, Dmitry A. Zhiglov пишет: И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не возвращается = потому пинга нет ebtables

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не

Re: lxc и public bridge

2014-06-09 Пенетрантность Max Kosmach
09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не

Re: Продвинутая работа с клипбордом

2014-06-09 Пенетрантность Evgeny Zubok
Artem Chuprina r...@ran.pp.ru writes: - чтобы к выделению не надо было добавлять явную операцию помещения в clipboard (опционально; может быть, я зря этого хочу, и стоило бы переучиться, но тогда надо обучать этому urxvt/xterm) Еще вот в тему: http://www.nongnu.org/autocutsel/ В

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:22, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov dmitry.zhig...@gmail.com написал: Остается уповать tcpdump? Это какая-то

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:29 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 22:22, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A.

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:48, Dmitry A. Zhiglov пишет: Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. lxc все же не чиствая виртуалка (так как она не использует VT-x), а контейнер-окружение с виртуализацией (в кавычках) на уровне операционной системы, и даже на одном ядре. Так что,

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:58 пользователь Mikhail A Antonov b...@solarnet.ru написал: 09.06.2014 22:48, Dmitry A. Zhiglov пишет: Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. lxc все же не чиствая виртуалка (так как она не использует VT-x), а контейнер-окружение с

[DONE] wml://security/2014/dsa-2954.wml

2014-06-09 Пенетрантность Lev Lamberov
Cheers! Lev Lamberov --- english/security/2014/dsa-2954.wml 2014-06-09 20:04:06.0 +0200 +++ russian/security/2014/dsa-2954.wml 2014-06-10 01:01:16.148934602 +0200 @@ -1,21 +1,23 @@ -define-tag descriptionsecurity update/define-tag +#use wml::debian::translation-check translation=1.1