OpenVZ kapları çekirdeği ve modülleri ana bilgisayar düğümünden devralır. Bu nedenle bir OpenVZ / LXC konteynerine yeni çekirdek modülleri yükleyemezsiniz. Hostnode'un ip6_tables
çekirdek modülünün çekirdeğe derlenmesini veya modül olarak yüklenmesini sağlarım .
Bu bir sorundur, çünkü OpenVZ Paravirtualization, yani ana makine düğümü ile aynı çekirdeği paylaştığı anlamına gelir. Diğer OpenVZ kaplarıyla aynı çekirdeği paylaştığınız için, çekirdeğe modül yükleyemezsiniz. Donanım sanal makineleri ile kendi çekirdeğinizi çalıştırabilir ve daha sonra çekirdek modüllerini yükleyebilir / kaldırabilir veya kullanmak için kendi çekirdeğinizi derleyebilirsiniz. Aşağıda bağlantılı soru, farklılıkları daha ayrıntılı olarak ele almaktadır.
Tam, Para ve Donanım destekli sanallaştırma arasındaki fark nedir?
Ne yazık ki sadece IPv6 Iptables modülü gibi sert biraz olabilir yüklenen olmadığının belirlenmesi Misafir OpenVZ ortamına erişimi varken lsmod
, /proc/modules
ve /proc/config.gz
sık sık OpenVZ içeride yoktur.
Bu nedenle, ana makine düğümünde kök erişimi olan bir kişinin bu çekirdek modülünü sizin için yüklemesi gerekeceğinden, sağlayıcınızla iletişime geçmeniz gerekebilir.
ip6tables -I INPUT -j LOG
ve paketlerin gerçekten filtrelere çarpıp çarpmadığını görmeye değer olabilir. Öyleyse, filtrelere benzer satırlar eklemeyi deneyin (özellikle beklenen düşüşlerden sonra) ve sistem günlüğüne nelerin kaydedildiğini görün.