[Sysadmins] OpenVZ nmb внутри VPS.

Roman Savochenko =?iso-8859-1?q?rom=5Fas_=CE=C1_diyaorg=2Edp=2Eua?=
Пн Фев 9 20:14:34 MSK 2009


Roman Savochenko wrote:
> Уже как-то про это спрашивал? Но может чего изменилось.
> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в 
> режиме мастера?
>
> У меня имеется HS на котором через bridge на локалку подключен сам HS 
> и VPS.
> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже 
> широковещательные запросы из сети к узлам bridge не доходят.
>
> Посоветуйте как решить эту проблему!
Разобрался в чём была проблема. Проблема оказалась не в мосту, а 
своеобразной, обработке правил NAT для отдельно взятой, моей машины, с 
прямым доступом в интернет:
-A POSTROUTING -s 192.168.2.4 -j MASQUERADE
или
-A POSTROUTING -s 192.168.2.4 -j SNAT --to-source 82.207.88.73

Получилось, что мои широковещательные запросы уходили по NAT на сервер и 
не возвращались.
Что интересно, такие правила со старым сервером, на ALT2.4, проблем не 
вызывали.

Убрал правила и сканирование сети SMB заработало.
Сейчас поставил правило, в котором отсёк локальную сеть:
-A POSTROUTING -s 192.168.2.4 -d ! 192.168.2.0/24 -j MASQUERADE
И всё работает.

С уважением, Роман
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : rom_as.vcf
Тип     : text/x-vcard
Размер  : 218 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20090209/af452c0b/attachment.vcf>


Подробная информация о списке рассылки Sysadmins