ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Alexey V. Vissarionov" <gremlin@altlinux.org>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] Нет пинга из контейнера openvz
Date: Fri, 14 Sep 2018 10:26:28 +0300
Message-ID: <20180914072628.GD13255@altlinux.org> (raw)
In-Reply-To: <5c73932c-ab36-a380-1481-d1d1a29f26fe@ya.ru>

On 2018-09-14 12:40:29 +0700, Антон Мидюков wrote:

 > Тестирую стартеркит
 > http://nightly.altlinux.org/p8/release/alt-p8-ovz-generic-20180912-x86_64.tar.xz

Угу.

 > В качестве хоста использую
 > http://nightly.altlinux.org/p7/release/altlinux-p7-server-ovz-20160312-x86_64.iso
 > Хост запущен в virtualbox, сетевой интерфейс проброшен мостом к
 > wi-fi ноутбука, ip-адрес выдаёт wi-fi роутер.

Пофигу.

 > Согласно https://www.altlinux.org/OpenVZ#venet внутри VE создаётся
 > 2 интерфейса:
 > 3: venet0: <BROADCAST,POINTOPOINT,NOARP,UP> mtu 1500 qdisc noqueue
 > Unknown link/void
 > inet 192.168.1.225/32 scope global venet0:1
 > Это есть.

Что значит "есть"? Откуда взялся venet0:1?

% ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: gre0: <NOARP> mtu 1476 qdisc noop state DOWN
    link/gre 0.0.0.0 brd 0.0.0.0
3: ip6tnl0: <NOARP> mtu 1460 qdisc noop state DOWN
    link/tunnel6 :: brd ::
4: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc
noqueue state UNKNOWN
    link/void
    inet 10.0.0.100/32 scope global venet0
    inet6 ****:****:****:****:900d:f001:dead:f001/128 scope global
       valid_lft forever preferred_lft forever

 > А вот:
 > Маршрут при этом выглядеть должен так:
 > # vzctl exec 101 /sbin/ip r
 > 192.0.2.0/24 dev venet0 scope host
 > default via 192.0.2.1 dev venet0

Никакого 192.0.2.0/24 там быть не должно.

 > У меня нет, выглядит вот так:
 > # vzctl exec 101 /sbin/ip r
 > default dev venet0 scope link

Все правильно:

% ip ro
default dev venet0 scope link

% ping -c2 altlinux.org
PING altlinux.org (194.107.17.137) 56(84) bytes of data.
64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=1 ttl=57 time=50.6 ms
64 bytes from jabber.altlinux.org (194.107.17.137): icmp_req=2 ttl=57 time=50.7 ms

--- altlinux.org ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 50.600/50.670/50.740/0.070 ms

 > Из контейнера внешняя сеть не доступна (не пингуется). Что я
 > делаю не так?

1. Остальные контейнеры работают?
2. Хост тебе доступен? tcpdump -nlvv запустить можешь?


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


  parent reply	other threads:[~2018-09-14  7:26 UTC|newest]

Thread overview: 14+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2018-09-14  5:40 Антон Мидюков
2018-09-14  7:21 ` Nikolay A. Fetisov
2018-09-14  7:41   ` Антон Мидюков
2018-09-14  7:44     ` Nikolay A. Fetisov
2018-09-14 10:19       ` Антон Мидюков
2018-09-14 11:56         ` Nikolay A. Fetisov
2018-09-14 12:01           ` Антон Мидюков
2018-09-14 12:19             ` Nikolay A. Fetisov
2018-09-14 15:04               ` Антон Мидюков
2018-09-14 15:45                 ` Nikolay A. Fetisov
2018-09-15  1:11                   ` Антон Мидюков
2018-09-14  7:26 ` Alexey V. Vissarionov [this message]
2018-09-14  7:39   ` Антон Мидюков
2018-09-14  7:49     ` Nikolay A. Fetisov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20180914072628.GD13255@altlinux.org \
    --to=gremlin@altlinux.org \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git