Kami telah mengatur jaringan IPv6 di openvz menggunakan perangkat brideth veth. Lalu lintas IPv6 ke dan dari VE berfungsi dengan baik.
ip6tables berfungsi pada HN dan iptables bekerja pada VE. Di dalam VE kita bisa mengatur aturan ip6tables tanpa pesan kesalahan. Namun mereka sepenuhnya diabaikan.
Opsi konfigurasi tambahan apa yang diperlukan agar ip6tables dapat berfungsi?
ip6tables -I INPUT -j LOG
dan melihat apakah paket benar-benar mengenai filter. Jika ya, coba tambahkan baris serupa di seluruh filter (terutama setelah setiap tetes yang diharapkan) dan lihat apa yang masuk ke syslog.Jawaban:
Sepertinya Anda menggunakan wadah di bawah proxmox, bukan? Anda kemudian harus memeriksa dari antarmuka grafis di proxmox bahwa alamat networkd baik dan dikenal oleh PVE
Dalam beberapa kasus, pve mencegah untuk menggunakan beberapa modul iptables, misalnya:
FATAL: Tidak dapat memuat /lib/modules/4.15.18-1- pve / modules.dep: Tidak ada file atau direktori tersebut
Catatan: Pada proxmox 5, wadah OpenVZ akan dikonversi ke LXC , ini mungkin menimbulkan beberapa bias
sumber
Pastikan Anda menerapkan aturan ke antarmuka venet0 secara eksplisit.
sumber
Kontainer OpenVZ mewarisi kernel dan modul dari node host. Karena itu, Anda tidak dapat memuat modul kernel baru dalam wadah OpenVZ / LXC. Saya akan memastikan bahwa hostnode memiliki
ip6_tables
modul kernel yang dikompilasi ke dalam kernel atau dimuat sebagai modul.Ini adalah masalah karena OpenVZ adalah Paravirtualization, artinya OpenVZ berbagi kernel yang sama dengan node host. Karena Anda berbagi kernel yang sama dengan wadah OpenVZ lainnya, Anda tidak dapat memuat modul ke dalam kernel. Dengan mesin virtual Hardware Anda dapat menjalankan kernel Anda sendiri dan kemudian dapat memuat / membongkar modul kernel, atau mengkompilasi kernel Anda sendiri untuk digunakan. Pertanyaan yang ditautkan di bawah ini mencakup perbedaan lebih detail.
Apa perbedaan antara virtualisasi penuh, Para, dan Perangkat Keras?
Sayangnya ketika Anda hanya memiliki akses ke lingkungan Tamu OpenVZ menentukan apakah modul IPv6 Iptables dimuat dapat sedikit keras seperti
lsmod
,/proc/modules
, dan/proc/config.gz
sering tidak ada di dalam OpenVZ.Karena itu, Anda mungkin harus menghubungi penyedia Anda karena seseorang dengan akses root pada node host harus memuat modul kernel ini untuk Anda.
sumber