[devel] Нет пинга из контейнера openvz
Alexey V. Vissarionov
gremlin на altlinux.org
Пт Сен 14 10:26:28 MSK 2018
On 2018-09-14 12:40:29 +0700, Антон Мидюков wrote:
> Тестирую стартеркит
> http://nightly.altlinux.org/p8/release/alt-p8-ovz-generic-20180912-x86_64.tar.xz
Угу.
> В качестве хоста использую
> http://nightly.altlinux.org/p7/release/altlinux-p7-server-ovz-20160312-x86_64.iso
> Хост запущен в virtualbox, сетевой интерфейс проброшен мостом к
> wi-fi ноутбука, ip-адрес выдаёт wi-fi роутер.
Пофигу.
> Согласно https://www.altlinux.org/OpenVZ#venet внутри VE создаётся
> 2 интерфейса:
> 3: venet0: <BROADCAST,POINTOPOINT,NOARP,UP> mtu 1500 qdisc noqueue
> Unknown link/void
> inet 192.168.1.225/32 scope global venet0:1
> Это есть.
Что значит "есть"? Откуда взялся venet0:1?
% ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: gre0: <NOARP> mtu 1476 qdisc noop state DOWN
link/gre 0.0.0.0 brd 0.0.0.0
3: ip6tnl0: <NOARP> mtu 1460 qdisc noop state DOWN
link/tunnel6 :: brd ::
4: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc
noqueue state UNKNOWN
link/void
inet 10.0.0.100/32 scope global venet0
inet6 ****:****:****:****:900d:f001:dead:f001/128 scope global
valid_lft forever preferred_lft forever
> А вот:
> Маршрут при этом выглядеть должен так:
> # vzctl exec 101 /sbin/ip r
> 192.0.2.0/24 dev venet0 scope host
> default via 192.0.2.1 dev venet0
Никакого 192.0.2.0/24 там быть не должно.
> У меня нет, выглядит вот так:
> # vzctl exec 101 /sbin/ip r
> default dev venet0 scope link
Все правильно:
% ip ro
default dev venet0 scope link
% ping -c2 altlinux.org
PING altlinux.org (194.107.17.137) 56(84) bytes of data.
64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=1 ttl=57 time=50.6 ms
64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=2 ttl=57 time=50.7 ms
--- altlinux.org ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 50.600/50.670/50.740/0.070 ms
> Из контейнера внешняя сеть не доступна (не пингуется). Что я
> делаю не так?
1. Остальные контейнеры работают?
2. Хост тебе доступен? tcpdump -nlvv запустить можешь?
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
Подробная информация о списке рассылки Devel