From: Dmitry Lebkov <dima@sakhalin.ru> To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org> Subject: Re: [Sysadmins] Пропадает связь с VPS при перезагрузке network на HN Date: Wed, 21 Jan 2009 04:33:25 +1000 Message-ID: <497618F5.5090700@sakhalin.ru> (raw) In-Reply-To: <49760DDC.5010006@tangramltd.com> Slava Dubrovskiy пишет: > Здравствуйте. > > Есть несколько серверов. На которых установлены бранчи 4.1 и 5.0. На них > работают VPS. При service network restart на HN пинг VPS с другого > сервера не работает, > arp -a с другого сервера показывает > ? (xxx.xx.xx.96) at <incomplete> on eth0 При старте VPS, vzctl добавляет запись для запускаемого VPS в arp-таблицу. При перезапуске интерфейса в HN, из arp-таблицы удаляются записи, относящиеся к интерфейсу. "Автомагического" способа "из коробки", обеспечивающего восстановление arp-таблицы в состояние "до перезапуска" на данный момент в ALT нет. Про другие дистрибутивы не скажу - не знаю. > При включении net.ipv4.conf.default.proxy_arp = 1 все начинает работать. Угу, вот только в этом случае есть отдельные грабли, которые могут стрельнуть очень больно. %) > На HN используется venet. Во всех мануалах > (http://wiki.openvz.org/Quick_installation) пишут что в случае > использования venet нужно ставить net.ipv4.conf.default.proxy_arp = 0 > На CentOS все работает и при proxy_arp = 0. > > Вопрос: Почему так?, Ошибка ли это в ALT? См. описание Proxy ARP например здесь: http://publib.boulder.ibm.com/infocenter/iseries/v5r3/index.jsp?topic=/rzalm/rzalmproxyarp.htm Основная идея запрета тотального proxy arp (в том числе и в ALT) - обеспечить этот самый proxy arp только для тех адресов, для которых это действительно необходимо, а не полностью для всех IP, присутствующих на данном хосте. > И еще. После установки 4.0.1 в /etc/net/sysctl.conf значение > net.ipv4.ip_forward = 0 , при этом VPS удачно пингуются снаружи. > Это тоже ошибка? Нет. Смотреть на результат работы комманды '/sbin/sysctl net.ipv4.ip_forward' в HN после запуска VPS. -- WBR, Dmitry Lebkov
next prev parent reply other threads:[~2009-01-20 18:33 UTC|newest] Thread overview: 3+ messages / expand[flat|nested] mbox.gz Atom feed top 2009-01-20 17:46 Slava Dubrovskiy 2009-01-20 18:33 ` Dmitry Lebkov [this message] 2009-01-20 19:46 ` Slava Dubrovskiy
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=497618F5.5090700@sakhalin.ru \ --to=dima@sakhalin.ru \ --cc=sysadmins@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git