From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Mon, 12 Jan 2004 20:26:44 +0300 From: Anton Farygin To: ALT Devel discussion list Subject: Re: [devel] iniscripts and vserver Message-ID: <20040112172644.GJ32101@master.altlinux.ru> References: <20040112162243.GF32101@master.altlinux.ru> <20040112162942.GA28133@basalt.office.altlinux.org> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20040112162942.GA28133@basalt.office.altlinux.org> X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.3 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 12 Jan 2004 17:26:45 -0000 Archived-At: List-Archive: List-Post: On Mon, Jan 12, 2004 at 07:29:42PM +0300, Dmitry V. Levin wrote: > On Mon, Jan 12, 2004 at 07:22:43PM +0300, Anton Farygin wrote: > > Господа, возник интересный вопрос с стартовыми скриптами и vserver'ом: > > > > как известно, для корректной работы виртуальных серверов необходимо > > сделать так, что бы запускаемые сервера в host системе не захватывали > > алиасы для виртуальных серверов. Так поступают, в частности nfs, dhcp и > > т.д. > > У них у всех есть возможность указать listen interface. > > Если у кого=то такой возможности нет, то это, скорее всего, bug. portmap, nfs (kernel nfsd) - нельзя. Ну допустим что nfs можно вынести в userspace... правда там все равно нет опции какой интерфейс слушать. И еще - неплохо было бы иметь единый конфиг для всех сервисов, которым можно говорить слушаемый интерфейс(ы). > > > Для этого в util-vserver есть утилитка chbind, запускающая сервисы таким > > образом, что бы они не видели ничего кроме того, что им разрешат. > > > > Вопрос заключается в том, как бы сделать так, что бы после установки > > ядра с vserver'ом и утилит все запускаемые из initscripts сервисы > > стартовали через chbind ? > > Запускать /etc/rc.d/rc через chbind? Нет. в теории нужно составлять список сервисов, запускаемых через chbind. А все остальные запускать напрямую. Rgds, Rider