ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Michael Shigorin <mike@osdn.org.ua>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] pop3-server внутри ovz контейнера
Date: Fri, 17 Aug 2007 14:10:27 +0300
Message-ID: <20070817111027.GZ24364@osdn.org.ua> (raw)
In-Reply-To: <f041fbd00708170359p7f0faca9u9a7560ccda2b79b6@mail.gmail.com>

On Fri, Aug 17, 2007 at 02:59:17PM +0400, Maks Re wrote:
> сегодня жарко, и я перегрелся... голова совсем не варит уже...

Дык остыть сперва помогает ;-)  А то бывает, что потом чинить
дороже ;-(

> 1) как мне промаркировать патеты которые идут из локальной сети
> на контейнер?
> делал iptables -t mangle -A INPUT -i venet0 -j MARK --set-mark 0x10
> тока счетчик не увеличивается...  видимо не так оформил правило....

Так это ж на выход -- из контейнера в локалку.

> 2) как мне хитро пророутить пакет, чтобы он приходил на ЛАН
> интерфейс контейнера(сквид)?

Я бы перечитал iptables-tutorial и особенно картинку по
прохождению пакетов.  Каждый раз помогало.

> 3) из контейнера (сквид) пакет должен уйти видимо через
> нат/маскарадинг.

Зависит, но в любом разе ovz'шная документация предлагает считать
HN и VE раздельными машинами, причём _все_ VE маршрутизируются
через HN.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


  parent reply	other threads:[~2007-08-17 11:10 UTC|newest]

Thread overview: 25+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2007-08-16 13:05 Vladimir Cherednichenko
2007-08-16 13:27 ` Slava Dubrovskiy
2007-08-16 14:02   ` Vladimir Cherednichenko
2007-08-16 14:34   ` Mikhail A. Pokidko
2007-08-16 16:11     ` Vladimir Cherednichenko
2007-08-16 16:17     ` Michael Shigorin
2007-08-16 20:27       ` Aleksey Avdeev
2007-08-17  6:33         ` Michael Shigorin
2007-08-17 11:52           ` Aleksey Avdeev
2007-08-17  6:34         ` Michael Shigorin
2007-08-17  7:36             ` Michael Shigorin
2007-08-17 11:10                 ` Michael Shigorin [this message]
2007-08-17 16:46                   ` Eugene Prokopiev
2007-08-17 16:58                     ` Michael Shigorin
2007-08-19 11:01                       ` Eugene Prokopiev
2007-08-19 16:04                         ` Michael Shigorin
2007-08-20  4:27                           ` Eugene Prokopiev
2007-08-17 11:40                 ` Aleksey Avdeev
2007-08-19  7:40       ` Alexey Borovskoy
2007-08-16 14:57     ` Slava Dubrovskiy
2007-08-16 16:08       ` Vladimir Cherednichenko
2007-08-16 16:16 ` [Sysadmins] openvz action scripts (mount, umount) Michael Shigorin
2007-08-17  5:07   ` Eugene Prokopiev
2007-08-17  6:17     ` Michael Shigorin
2007-08-18 13:20       ` Ivan Fedorov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20070817111027.GZ24364@osdn.org.ua \
    --to=mike@osdn.org.ua \
    --cc=shigorin@gmail.com \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git