OpenVZ : problème iptables (ssh no route to host) suite à une mise à jour de vzctl ?
Depuis la version 4.7 de vzctl (avril 2014) , ip_conntrack est désactivé par défaut sur le host , ce qui pose des problèmes avec iptables ... au prochain redémarrage du service, vous risquez de perdre votre accès réseau au serveur maitre !
Accès ssh impossible vers le host ? ssh ne passe plus ?
Depuis la version 4.7 de vzctl, ip_conntrack est désactivé par défaut sur le host ! Donc iptables ne sait plus faire du conntrack sur les sessions (
Pour le réactiver, modifier /etc/modprobe.d/openvz.conf :
options nf_conntrack ip_conntrack_disable_ve0=0
En savoir + :
https://wiki.openvz.org/Download/vzctl/4.7
3 295 clics - Créé le 15/04/2014 14:35 par MereZaclys - Modifié le 15/04/2014 15:03