[devel] Нет пинга из контейнера openvz

Антон Мидюков midyukov-anton на ya.ru
Пт Сен 14 10:39:23 MSK 2018


14.09.2018 14:26, Alexey V. Vissarionov пишет:
> On 2018-09-14 12:40:29 +0700, Антон Мидюков wrote:
>
>   > Тестирую стартеркит
>   > http://nightly.altlinux.org/p8/release/alt-p8-ovz-generic-20180912-x86_64.tar.xz
>
> Угу.
>
>   > В качестве хоста использую
>   > http://nightly.altlinux.org/p7/release/altlinux-p7-server-ovz-20160312-x86_64.iso
>   > Хост запущен в virtualbox, сетевой интерфейс проброшен мостом к
>   > wi-fi ноутбука, ip-адрес выдаёт wi-fi роутер.
>
> Пофигу.
>
>   > Согласно https://www.altlinux.org/OpenVZ#venet внутри VE создаётся
>   > 2 интерфейса:
>   > 3: venet0: <BROADCAST,POINTOPOINT,NOARP,UP> mtu 1500 qdisc noqueue
>   > Unknown link/void
>   > inet 192.168.1.225/32 scope global venet0:1
>   > Это есть.
>
> Что значит "есть"? Откуда взялся venet0:1?
после:
vzctl set 101 --ipadd 192.168.1.225 --save
>
> % ip a
> 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
>      link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
>      inet 127.0.0.1/8 scope host lo
>      inet6 ::1/128 scope host
>         valid_lft forever preferred_lft forever
> 2: gre0: <NOARP> mtu 1476 qdisc noop state DOWN
>      link/gre 0.0.0.0 brd 0.0.0.0
> 3: ip6tnl0: <NOARP> mtu 1460 qdisc noop state DOWN
>      link/tunnel6 :: brd ::
> 4: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc
> noqueue state UNKNOWN
>      link/void
>      inet 10.0.0.100/32 scope global venet0
>      inet6 ****:****:****:****:900d:f001:dead:f001/128 scope global
>         valid_lft forever preferred_lft forever
>
>   > А вот:
>   > Маршрут при этом выглядеть должен так:
>   > # vzctl exec 101 /sbin/ip r
>   > 192.0.2.0/24 dev venet0 scope host
>   > default via 192.0.2.1 dev venet0
>
> Никакого 192.0.2.0/24 там быть не должно.
>
>   > У меня нет, выглядит вот так:
>   > # vzctl exec 101 /sbin/ip r
>   > default dev venet0 scope link
>
> Все правильно:
>
> % ip ro
> default dev venet0 scope link
>
> % ping -c2 altlinux.org
> PING altlinux.org (194.107.17.137) 56(84) bytes of data.
> 64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=1 ttl=57 time=50.6 ms
> 64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=2 ttl=57 time=50.7 ms
>
> --- altlinux.org ping statistics ---
> 2 packets transmitted, 2 received, 0% packet loss, time 1001ms
> rtt min/avg/max/mdev = 50.600/50.670/50.740/0.070 ms
>
>   > Из контейнера внешняя сеть не доступна (не пингуется). Что я
>   > делаю не так?
>
> 1. Остальные контейнеры работают?
Проверяю только стартеркитовский контейнер.
> 2. Хост тебе доступен?
А как мне пингануть хост из контейнера?
> tcpdump -nlvv запустить можешь?
Внутри контейнера tcpdump нет

-- 
С уважением, Антон Мидюков <antohami на altlinux.org>



Подробная информация о списке рассылки Devel