openvz | Частин https://chast.in Свободной памяти нет - приходится записывать Sat, 20 May 2017 21:05:25 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.9.5 Подключение модулей ipt_state и ip_conntrack для OpenVZ https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html#respond Sun, 07 May 2017 06:40:17 +0000 https://chast.in/?p=808 Если в контейнере openVZ при добавлении правила в iptables iptables -A INPUT -m state —state RELATED -j ACCEPT возникает ошибка iptables: No chain/target/match by that name. Следует добавить модули в конфиг iptables основной машины модули и выполнить настройку VM. Для этого редактируем файл: nano /etc/sysconfig/iptables-config В строку IPTABLES_MODULES через пробел перечисляем нужные нам модули: IPTABLES_MODULES="ip_conntrack_netbios_ns ...

The post Подключение модулей ipt_state и ip_conntrack для OpenVZ first appeared on Частин.]]>

Если в контейнере openVZ при добавлении правила в iptables

iptables -A INPUT -m state —state RELATED -j ACCEPT возникает ошибка iptables: No chain/target/match by that name.

Следует добавить модули в конфиг iptables основной машины модули и выполнить настройку VM.

Для этого редактируем файл:

nano /etc/sysconfig/iptables-config

В строку IPTABLES_MODULES через пробел перечисляем нужные нам модули:

IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack ipt_state"

И перезапускаем iptables:

iptables restart

Теперь в конфиг виртуальной машины требуется добавить в строку IPTABLES:

nano /etc/vz/conf/XXXXXX.conf
IPTABLES="ip_tables ip_conntrack ipt_state iptable_filter"

и поверить, что строка

NETFILTER="full"

Контейнер openvz после всех процедур следует перезагрузить. Теперь iptables будет работать, ошибки не будут возникать при добавлении правил с conntrack и state

The post Подключение модулей ipt_state и ip_conntrack для OpenVZ first appeared on Частин.]]>
https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html/feed 0
Установка vzdump на CentOS 6 https://chast.in/howto-install-vzdump-centos-6.html https://chast.in/howto-install-vzdump-centos-6.html#comments Mon, 03 Apr 2017 19:36:43 +0000 https://chast.in/?p=792 Для импорта виртуальных машин с одной ноды openVZ на другую удобно использовать утилиту vzdump. Эта шикарная утилита не входит в стандартный комплект утилит с vzctl, vzlist, vzstats и другими. Наверное, потому что vzdump не умеет делать дампы контейнеров, если они используют не традиционную файловую систему «simfs», а «ploop». Нам это ограничение не мешает, у нас ...

The post Установка vzdump на CentOS 6 first appeared on Частин.]]>

Для импорта виртуальных машин с одной ноды openVZ на другую удобно использовать утилиту vzdump. Эта шикарная утилита не входит в стандартный комплект утилит с vzctl, vzlist, vzstats и другими. Наверное, потому что vzdump не умеет делать дампы контейнеров, если они используют не традиционную файловую систему «simfs», а «ploop».

Нам это ограничение не мешает, у нас simfs, поэтому действуем вот так:
1. Устанавливаем зависимости perl(LockFile::Simple) и cstream. perl(LockFile::Simple) есть в epel и устанавливается элементарно:

yum install perl-LockFile-Simple

А вот cstream можно скомпилировать, взяв исходники на сайте, либо скачав из копии безвременно почившего репозитория repoforge:

rpm -Uvh  http://ftp.tu-chemnitz.de/pub/linux/dag/redhat/el6/en/x86_64/rpmforge/RPMS/cstream-2.7.4-3.el6.rf.x86_64.rpm

2. После этого отлично ставится и vzdump:

rpm -Uvh http://download.openvz.org/contrib/utils/vzdump/vzdump-1.2-4.noarch.rpm

Теперь можно сделать дамп какой-нибудь машины на текущей ноде (Вместо VMID можно написать all — для всех подряд виртуалок. По-моему, это не нужно :)):

vzdump --compress --dumpdir /home/backup/ 55332

Затем скопировать получившийся архив через rsync или scp на новую и развернуть с новым ID:

vzrestore /home/backup/vzdump-openvz-55332-2017_04_03-21_39_53.tgz 55555

На этом всё, удачи всем.

The post Установка vzdump на CentOS 6 first appeared on Частин.]]>
https://chast.in/howto-install-vzdump-centos-6.html/feed 1