salut, soit une machine sur lequelle je pratique l'autohébergement et j'aimerais installer des machines virtuelles. la solution qui paraissait la plus simple est de mettre un bridge en place. mon script de démarrage réseau d'est donc transformé de #!/bin/sh -uex ip link set eth0 up dhclient eth0 à #!/bin/sh -uex # 02:XX:XX:XX:XX:XX is for private mac addrs # eth0 is wired to the internet box (router, dhcp server and port forwarding) <<% ip -b - link add name br0 type bridge link set br0 address 02:00:00:00:00:00 link set eth0 master br0 link set eth0 promisc on link set eth0 up link set br0 up % dhclient br0 ma première VM boot, se connecte à internet et j'arrive tjrs à contacter le serveur ssh de A depuis le monde sans pitié qui existe au delà de la de ma box. so far so good! sauf que je me suis rendu compte un peu plus tard que 2 autres services (http et git) ne sont maintenant plus dispos. merecat(http) est configuré pour écouter sur toutes les interfaces (hostname= est commenté) mais ne répons plus que sur lo alors que `ss -lp |grep http` se veut rassurant (enfin je crois). tcp LISTEN 0 1024 *:http git et sshd sont tous les deux en mode inetd $ grep tcp4 /etc/inetd.conf ssh stream tcp4 nowait root /root/sshd git stream tcp4 nowait git /srv/git/daemon alors que ssh fonctionne tjrs mais plus git. ps dit: merecat 40848 0.1 1.9 166428 156700 ? Ss 16:50 0:04 /usr/sbin/merecat -sn /var/www doas lsof -p 40848 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME merecat 40848 merecat cwd unknown /proc/40848/cwd (readlink: Permission denied) merecat 40848 merecat rtd unknown /proc/40848/root (readlink: Permission denied) merecat 40848 merecat txt unknown /proc/40848/exe (readlink: Permission denied) merecat 40848 merecat 0 unknown /proc/40848/fd/0 (readlink: Permission denied) merecat 40848 merecat 1 unknown /proc/40848/fd/1 (readlink: Permission denied) merecat 40848 merecat 2 unknown /proc/40848/fd/2 (readlink: Permission denied) merecat 40848 merecat 3 unknown /proc/40848/fd/3 (readlink: Permission denied) merecat 40848 merecat 4 unknown /proc/40848/fd/4 (readlink: Permission denied) j'ai fais un wireshark pour tenter de comprendre la différence entre les deux mais je n'ai rien vu de particulier. si qq1 a une piste? cordialement, -- Marc Chantreux
Attachment:
signature.asc
Description: PGP signature