[Sysadmins] pptp-client в OVZ-контейнере: как побороть маршрутизацию?

Peter V. Saveliev =?iso-8859-1?q?peet_=CE=C1_altlinux=2Eru?=
Пн Июл 2 16:12:19 MSD 2007


В сообщении от Monday 02 July 2007 15:06:19 Dmitry V. Levin написал(а):
> On Mon, Jul 02, 2007 at 02:29:26PM +0400, Peter V. Saveliev wrote:
> [...]
>
> > Я вот читаю уже не первое сообщение о нестандартной маршрутизации в OVZ
> > VPE, и думаю, а вообще скрипач-то нужен или нет? Может, ну его? Маршруты
> > по умолчанию (table local) сами поднимутся, а всё, что сверх, имхо, это
> > уже лукавство какое-то. Нужен раутер в контейнере -- нужно сетапить
> > xen/kvm. А любое использование OVZ за пределами функциональности чрута +
> > изоляции /proc чревато какими-то непредсказуемыми последствиями.
>
> Если ещё не научился варить этот бульон, то не стоит рекламировать свой
> суп. :)

а) покажи рекламу "моего супа"? xen не мой, kvm тоже. Оба могут быть сколь 
угодно тормознее OVZ (в ряде вещей -- не во всех), но их неинтрузивность по 
умолчанию определяет стабильность и управляемость материнской системы как 
равную таковой нормального ядра.

б) чтобы читать багрепорты не обязательно знать код наизусть. Тем более что в 
OVZ-патче даже для нормальных ядер кода воз и ещё тележек обоз, я боюсь, 
целиком его себе мало кто представляет. А в перспективе сложность OVZ должна 
сравняться со сложностью ядра в целом, т.к. есть тенденция (функционально 
оправданная) вешать хуки на всё, что движется.

>
> > ЗЫ: как такое ядро получило штамп "годицо для сервера" -- вообще выше
> > моего понимания. Слишком интрузивный патч для того, чтобы быть рабочим.
>
> Ничего, работает.

Когда как.

-- 
Peter V. Saveliev


Подробная информация о списке рассылки Sysadmins