openvz и iptables
http://wiki.openvz.org/Setting_up_an_iptables_firewall упоминает о загрузке xt_state перед запуском контейнера для запуска iptables в контейнерах. поэтому я запустил modprobe xt_state на хосте и перезапустил контейнер, и он отлично работал. Чтобы это сохранялось, я добавил xt_state в / etc / modules.
Проблема заключается в том, что при перезапуске физического узла контейнеры iptables не будут работать, если я не перезапущу контейнер вручную, после чего он снова заработает. lsmod показывает, что xt_state загружен. Кто-нибудь знает, почему мои контейнеры iptables не будут работать, пока я не перезапущу контейнер вручную?
1 ответ
Мне кажется, что модуль не загружается до запуска контейнеров ovz. Поскольку вы используете /etc/modules, я думаю, вы используете Debian. У меня нет хоста ovz в Debian, но я бы проверил, действительно ли модули загружаются перед запуском ovz, может быть, даже загружаю их явно в сценарии запуска ovz, просто чтобы быть уверенным.