lxc容器没有传出流量

克里斯蒂安·尼加德·詹森(Kristian Nygaard Jensen)

我正在尝试在linode VPS的ubuntu 13.04上设置一个lxc容器,但是我无法ping通主机外部的任何内容。

我的容器网络配置如下所示:

lxc.network.type = veth
lxc.network.hwaddr = 00:16:3e:04:93:57
lxc.network.ipv4 = 10.0.3.3/24
lxc.network.ipv4.gateway = 10.0.3.1
lxc.network.link = lxcbr0
lxc.network.flags = up

我已经用ipv4添加了两行,没有它们,我无法对主机进行ping操作。

在主机端,ifconfig在网桥和容器接口上显示以下内容:

lxcbr0: Link encap:Ethernet  HWaddr fe:b2:8c:74:8c:fa  
inet addr:10.0.3.1  Bcast:10.0.3.255  Mask:255.255.255.0
inet6 addr: fe80::68aa:7eff:feb4:9959/64 Scope:Link
UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
RX packets:7179 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0 
RX bytes:2294800 (2.2 MB)  TX bytes:846 (846.0 B)

vethYNhCg1 Link encap:Ethernet  HWaddr fe:b2:8c:74:8c:fa  
inet6 addr: fe80::fcb2:8cff:fe74:8cfa/64 Scope:Link
UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
RX packets:311 errors:0 dropped:0 overruns:0 frame:0
TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000 
RX bytes:64446 (64.4 KB)  TX bytes:2904 (2.9 KB)

veth界面不会自动获得ipv4 IP,我尝试添加自己的一个,但没有帮助。

dmesg记录以下行:

[1466355.530226] iptables denied: IN=lxcbr0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:16:3e:04:93:57:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=328 TOS=0x10 PREC=0x00 TTL=128 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=308

我尝试分配不同的东西,但似乎没有任何效果。这就是我尝试过的票价。

sudo iptables -A FORWARD -i vethYNhCg1 -o eth0 -j ACCEPT
sudo iptables -A FORWARD -i lxcbr0 -o eth0 -j ACCEPT

iptables -A INPUT -i lxcbr0 -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -o lxcbr0 -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -i lxcbr0 -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A OUTPUT -o lxcbr0 -p icmp --icmp-type echo-reply -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A POSTROUTING -o lxcbr0 -j MASQUERADE

不幸的是,我对网络不了解很多,所以我只是在尝试我能找到的任何东西。请帮忙。

克里斯蒂安·尼加德·詹森(Kristian Nygaard Jensen)

在/etc/iptables.firewall.rules的顶部添加了两行:

-A FORWARD -s 10.0.3.0/24 -o eth0 -j ACCEPT                                     
-A FORWARD -d 10.0.3.0/24 -o lxcbr0 -j ACCEPT

在*过滤器的正下方

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

没有 vmlinux 的 Linux 容器 (LXC) 映像

来自分类Dev

OpenVPN连接没有传出

来自分类Dev

有没有人在LXC容器上运行MapReduce的经验?

来自分类Dev

在LXC容器中对没有有效Shell的帐户使用sudo

来自分类Dev

从传出的环回流量重定向-有可能吗?

来自分类Dev

如何在没有rootfs的情况下创建LXC容器

来自分类Dev

通过另一个容器强制容器出站流量(没有主机iptables规则)

来自分类Dev

Fargate 是无服务器容器意味着如果没有流量,我可以让 0 个容器工作?

来自分类Dev

具有Overlayfs / Squashfs的LXC容器

来自分类Dev

无法在centos上创建lxc容器“ lxc_container:utils.c:get_template_path:1128没有这样的文件或目录-错误的模板:centos”

来自分类Dev

ipTables:允许传出流量的规则

来自分类Dev

使用iptables限制传出流量

来自分类Dev

如何捕获网桥的传出流量?

来自分类Dev

检查传出网络流量

来自分类Dev

即使我允许,IPTables 也阻止了所有到 http 的传出流量

来自分类Dev

容器没有端口

来自分类Dev

传出的FIX消息中没有字段定界符?

来自分类Dev

谷歌云的免费层没有正确提供传出带宽

来自分类Dev

不为LXC容器加载`seccomp`规则有多危险?

来自分类Dev

使用ufw阻止网站的传出流量

来自分类Dev

如何在Ubuntu 14.04上启动lxc容器而没有“不使用配置文件执行'/ sbin / init'可能会使主机崩溃”错误

来自分类Dev

无法启动lxc容器

来自分类Dev

无法启动lxc容器

来自分类Dev

如何导出lxc容器?

来自分类Dev

容器之间的LXC路由

来自分类Dev

有没有办法查看C ++的传入/传出连接?

来自分类Dev

这里为JavaScript API映射:没有WebGL的流量

来自分类Dev

没有队列或主题的Azure服务总线流量

来自分类Dev

为什么映射后rxjs流量没有变化?

Related 相关文章

  1. 1

    没有 vmlinux 的 Linux 容器 (LXC) 映像

  2. 2

    OpenVPN连接没有传出

  3. 3

    有没有人在LXC容器上运行MapReduce的经验?

  4. 4

    在LXC容器中对没有有效Shell的帐户使用sudo

  5. 5

    从传出的环回流量重定向-有可能吗?

  6. 6

    如何在没有rootfs的情况下创建LXC容器

  7. 7

    通过另一个容器强制容器出站流量(没有主机iptables规则)

  8. 8

    Fargate 是无服务器容器意味着如果没有流量,我可以让 0 个容器工作?

  9. 9

    具有Overlayfs / Squashfs的LXC容器

  10. 10

    无法在centos上创建lxc容器“ lxc_container:utils.c:get_template_path:1128没有这样的文件或目录-错误的模板:centos”

  11. 11

    ipTables:允许传出流量的规则

  12. 12

    使用iptables限制传出流量

  13. 13

    如何捕获网桥的传出流量?

  14. 14

    检查传出网络流量

  15. 15

    即使我允许,IPTables 也阻止了所有到 http 的传出流量

  16. 16

    容器没有端口

  17. 17

    传出的FIX消息中没有字段定界符?

  18. 18

    谷歌云的免费层没有正确提供传出带宽

  19. 19

    不为LXC容器加载`seccomp`规则有多危险?

  20. 20

    使用ufw阻止网站的传出流量

  21. 21

    如何在Ubuntu 14.04上启动lxc容器而没有“不使用配置文件执行'/ sbin / init'可能会使主机崩溃”错误

  22. 22

    无法启动lxc容器

  23. 23

    无法启动lxc容器

  24. 24

    如何导出lxc容器?

  25. 25

    容器之间的LXC路由

  26. 26

    有没有办法查看C ++的传入/传出连接?

  27. 27

    这里为JavaScript API映射:没有WebGL的流量

  28. 28

    没有队列或主题的Azure服务总线流量

  29. 29

    为什么映射后rxjs流量没有变化?

热门标签

归档