[sisyphus] BUG #15026: сеть внутри контейнера

Pavlov Konstantin =?iso-8859-1?q?thresh_=CE=C1_altlinux=2Eru?=
Вт Апр 1 13:56:45 MSD 2008


On Tue, Apr 01, 2008 at 11:29:24AM +0500, Sergey wrote:
> On Tuesday 01 April 2008, Mikhail A. Pokidko wrote:
> 
> > >  Что-то не очень понятно, где там баг. vps98 работает через SNAT. Если я
> > >  правильно понимаю.
> 
> > Не правильно, на хост-машине iptables выключен.
> 
> Точно ? Вообще-то, это делает vzctl при запуске контейнера. Надо бы убедиться
> через iptables -L -t nat

Что делает vzctl при запуске контейнера?  iptables настраивает?  Поверьте,
про iptables -L -t nat мы в курсе и убеждены ;)

> > Баг в том, что внутри контейнера доступна сеть, при том, что контейнер
> > получил уже выданный ранее ip адрес.
> 
> Если SNAT нет, то работоспособность - просто случайность. А-ля "кто первый
> встал, того и тапочки"

Что за бред?  В vzctl есть спец-проверка, не занят ли IP, откуда тут
"того и тапочки"-то?

-- 
ab [n=ab на mail.samba.org] зашел на #altlinux
<raorn> AlexSid: может настроить?
<raorn> AlexSid: nss_winbindd и всё такое
<AlexSid> raorn: "1: Помогите, у меня авто не заводится. 2: Может починить?
          Двигатель и всё такое...."
<AlexSid> Перефразтрую вопрос: Помогите настроить самбу :)
 * ab подумывает сменить статус на Away
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: Digital signature
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20080401/3590d683/attachment-0002.bin>


Подробная информация о списке рассылки Sisyphus