lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнера не могу. Какой-то затык на гипервизоре и не понимаю где. Подскажите куда копать? Какие конфиги выкатывать?

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:01, Dmitry A. Zhiglov пишет: > И вот сделал бридж, и контейнер. Захожу в контейнер, пингую > гипервизор, а вот соседние физические сервера не пингуются. С > гипервизора могу пиновать, а вот из контейнера не могу. Какой-то затык > на гипервизоре и не понимаю где. > > Подскажите куда ко

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
раз sudo sysctl -a | grep net.ipv4.conf.all.forwarding net.ipv4.conf.all.forwarding = 1 два sudo iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 14:32, Dmitry A. Zhiglov пишет: > раз > > sudo sysctl -a | grep net.ipv4.conf.all.forwarding > net.ipv4.conf.all.forwarding = 1 > > два > > sudo iptables -L > Chain INPUT (policy ACCEPT) > target prot opt source destination > > Chain FORWARD (policy ACCEPT) > target

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
>> 9 июня 2014 г., 14:05 пользователь Mikhail A Antonov >> написал: >>> 09.06.2014 14:01, Dmitry A. Zhiglov пишет: И вот сделал бридж, и контейнер. Захожу в контейнер, пингую гипервизор, а вот соседние физические сервера не пингуются. С гипервизора могу пиновать, а вот из контейнер

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov написал: > Остается уповать tcpdump? Это какая-то беда в бридже, но черт побери не понятно какая. tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего не возвращается => потому пинга нет ebtables чистный. Изучаю

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 16:40, Dmitry A. Zhiglov пишет: > 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov > написал: >> Остается уповать tcpdump? > Это какая-то беда в бридже, но черт побери не понятно какая. > tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего > не возвращается => пот

Re: lxc и public bridge

2014-06-09 Пенетрантность Max Kosmach
09.06.2014 16:40, Dmitry A. Zhiglov пишет: > 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov > написал: >> Остается уповать tcpdump? > > Это какая-то беда в бридже, но черт побери не понятно какая. > tcdump показал, что от гостя наружу уходя arp запросы, но назад ничего > не возвращается =>

Re: Продвинутая работа с клипбордом

2014-06-09 Пенетрантность Evgeny Zubok
Artem Chuprina writes: > - чтобы к выделению не надо было добавлять явную операцию помещения в > clipboard (опционально; может быть, я зря этого хочу, и стоило бы > переучиться, но тогда надо обучать этому urxvt/xterm) Еще вот в тему: http://www.nongnu.org/autocutsel/ В репозитории есть. Нат

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 16:49 пользователь Mikhail A Antonov написал: > 09.06.2014 16:40, Dmitry A. Zhiglov пишет: >> 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov >> написал: >>> Остается уповать tcpdump? >> Это какая-то беда в бридже, но черт побери не понятно какая. >> tcdump показал, что от го

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:22, Dmitry A. Zhiglov пишет: > 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov > написал: >> 09.06.2014 16:40, Dmitry A. Zhiglov пишет: >>> 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov >>> написал: Остается уповать tcpdump? >>> Это какая-то беда в бридже, но черт

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:29 пользователь Mikhail A Antonov написал: > 09.06.2014 22:22, Dmitry A. Zhiglov пишет: >> 9 июня 2014 г., 16:49 пользователь Mikhail A Antonov >> написал: >>> 09.06.2014 16:40, Dmitry A. Zhiglov пишет: 9 июня 2014 г., 15:42 пользователь Dmitry A. Zhiglov написал: >

Re: lxc и public bridge

2014-06-09 Пенетрантность Mikhail A Antonov
09.06.2014 22:48, Dmitry A. Zhiglov пишет: > Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. > > lxc все же не чиствая виртуалка (так как она не использует VT-x), а > контейнер-окружение с "виртуализацией" (в кавычках) на уровне > операционной системы, и даже на одном ядре. Та

Re: lxc и public bridge

2014-06-09 Пенетрантность Dmitry A. Zhiglov
9 июня 2014 г., 22:58 пользователь Mikhail A Antonov написал: > 09.06.2014 22:48, Dmitry A. Zhiglov пишет: >> Не моё хозяйтсво. :) Но в принципе идея имеет право на существование. >> >> lxc все же не чиствая виртуалка (так как она не использует VT-x), а >> контейнер-окружение с "виртуализацией" (в

Re: Продвинутая работа с клипбордом

2014-06-09 Пенетрантность Artem Chuprina
Александр Фролов -> debian-russian@lists.debian.org @ Tue, 10 Jun 2014 09:14:23 +0400: АФ> Я немножко к первым сообщениям вернусь, чтобы восстановить справедливость - АФ> на всех современных (2008+ для synaptics точно) тачпадах есть хотя бы АФ> ограниченная функция мультитач. Я, например, не