ipt_state | Частин https://chast.in Свободной памяти нет - приходится записывать Sat, 20 May 2017 21:04:19 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.8.3 Подключение модулей ipt_state и ip_conntrack для OpenVZ https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html#respond Sun, 07 May 2017 06:40:17 +0000 https://chast.in/?p=808 Если в контейнере openVZ при добавлении правила в iptables iptables -A INPUT -m state —state RELATED -j ACCEPT возникает ошибка iptables: No chain/target/match by that name. Следует добавить модули в конфиг iptables основной машины модули и выполнить настройку VM. Для этого редактируем файл: nano /etc/sysconfig/iptables-config В строку IPTABLES_MODULES через пробел перечисляем нужные нам модули: IPTABLES_MODULES="ip_conntrack_netbios_ns ...

The post Подключение модулей ipt_state и ip_conntrack для OpenVZ first appeared on Частин.]]>

Если в контейнере openVZ при добавлении правила в iptables

iptables -A INPUT -m state —state RELATED -j ACCEPT возникает ошибка iptables: No chain/target/match by that name.

Следует добавить модули в конфиг iptables основной машины модули и выполнить настройку VM.

Для этого редактируем файл:

nano /etc/sysconfig/iptables-config

В строку IPTABLES_MODULES через пробел перечисляем нужные нам модули:

IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack ipt_state"

И перезапускаем iptables:

iptables restart

Теперь в конфиг виртуальной машины требуется добавить в строку IPTABLES:

nano /etc/vz/conf/XXXXXX.conf
IPTABLES="ip_tables ip_conntrack ipt_state iptable_filter"

и поверить, что строка

NETFILTER="full"

Контейнер openvz после всех процедур следует перезагрузить. Теперь iptables будет работать, ошибки не будут возникать при добавлении правил с conntrack и state

The post Подключение модулей ipt_state и ip_conntrack для OpenVZ first appeared on Частин.]]>
https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html/feed 0