Re: OpenVZ: первые грабли, UDP
On Thu, 25 Feb 2010 16:38:40 +0300
Artem Chuprina <ran@ran.pp.ru> wrote:
> Mikhail A Antonov -> debian-russian@lists.debian.org @ Thu, 25 Feb 2010 16:08:18 +0300:
>
> >>>> А нет ли каких-либо проблем с хождением (исходящих, видимо) udpшек от HN наружу?
> >>>> У меня исходящий трафик krb5 получает отлуп. dns (53 port) ходят как ни в чём не бывало.
> >>>> Да, из гостевых систем тоже всё отлично ходит! И на не openvz ядре всё ок.
> >>>>
> >>>> В логе tcpdump чисто, как снаружи так и изнутри HN - udp-пакета просто нет или он не фиксируется.
> >>> Покажи параметры с которыми запускал tcpdump.
> >>>
> >>
> >> tcpdump -pni eth0 udp
> >>
> >>
> MAA> -pni any udp and host <IP_контейнера>
>
> MAA> Думается мне что у тебя в FORWARD нет разрешения и пакетик на
> MAA> venet0 и дропается\реджектится. Ну и в eth0 он уже не попадает.
проблема на HN а не на гостевой ноде, на гостевых как раз всё ок
> Что более вероятно - просто тупо форвардинг не включен...
включен
Reply to: