Re: OpenVZ: первые грабли, UDP
Mikhail A Antonov -> debian-russian@lists.debian.org @ Thu, 25 Feb 2010 16:08:18 +0300:
>>>> А нет ли каких-либо проблем с хождением (исходящих, видимо) udpшек от HN наружу?
>>>> У меня исходящий трафик krb5 получает отлуп. dns (53 port) ходят как ни в чём не бывало.
>>>> Да, из гостевых систем тоже всё отлично ходит! И на не openvz ядре всё ок.
>>>>
>>>> В логе tcpdump чисто, как снаружи так и изнутри HN - udp-пакета просто нет или он не фиксируется.
>>> Покажи параметры с которыми запускал tcpdump.
>>>
>>
>> tcpdump -pni eth0 udp
>>
>>
MAA> -pni any udp and host <IP_контейнера>
MAA> Думается мне что у тебя в FORWARD нет разрешения и пакетик на
MAA> venet0 и дропается\реджектится. Ну и в eth0 он уже не попадает.
Что более вероятно - просто тупо форвардинг не включен...
--
Лень оправдывает средства
Reply to: