<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>14810</bug_id>
          
          <creation_ts>2008-03-07 20:58:19 +0300</creation_ts>
          <short_desc>etcnet vs openvz with 2 nics on the host</short_desc>
          <delta_ts>2012-12-31 05:51:19 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>3</classification_id>
          <classification>Distributions</classification>
          <product>ALT Linux Server</product>
          <component>bugs</component>
          <version>4.0.1</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>NEW</bug_status>
          <resolution></resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="seriv">seriv</reporter>
          <assigned_to name="Anton V. Boyarshinov">boyarsh</assigned_to>
          <cc>lav</cc>
          
          <qa_contact name="Andrey Cherepanov">cas</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>65281</commentid>
    <comment_count>0</comment_count>
    <who name="seriv">seriv</who>
    <bug_when>2008-03-07 20:58:19 +0300</bug_when>
    <thetext>vzctl добавляет в /etc/sysconfig/iptables строчку типа:
---
# grep -i snat /etc/sysconfig/iptables
-A POSTROUTING -s 10.16.0.12 -o wan -j SNAT --to-source 4.79.43.189
---
в ситуации когда Host имеет две карточки, одна в сети 10.16.0.0/255 и вторая с
публично доступным IP 4.79.43.189 в сети 4.79.43.160/27, при конфигурации VE с
IP адресами в обеих этих сетях:
---
# grep -i ip_address /etc/vz/conf/160012.conf
IP_ADDRESS=&quot;10.16.0.12 4.79.43.183&quot;
---
В результате получаю VE, доступный из обеих сетей (могу ssh login в него
отовсюду), но который не имеет доступа кроме как в локальную сеть, так как
исходящие пакеты имеют исходящий адрес 10.16.0.12:
---
# tcpdump -n -i wan  host 66.94.234.13
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wan, link-type EN10MB (Ethernet), capture size 96 bytes
09:53:38.973050 IP 10.16.0.12 &gt; 66.94.234.13: ICMP echo request, id 17701, seq
33, length 64
09:53:39.973038 IP 10.16.0.12 &gt; 66.94.234.13: ICMP echo request, id 17701, seq
34, length 64
09:53:40.972985 IP 10.16.0.12 &gt; 66.94.234.13: ICMP echo request, id 17701, seq
35, length 64
...
---

Для исправления этого приходится вручную модифицировать настройки /etc/net, в
частности создавать файл:
---
# cat /etc/net/ifaces/default/fw/iptables/nat/POSTROUTING
snat-to 4.79.43.189 if from 10.16.0.12 out-iface wan
---

После этого всё работает.

Лучше бы было если бы openvz в ALTLinux&apos;е знал, что вместо бесполезного
редактирования /etc/sysconfig/iptables надо редактировать файлы в /etc/net

-- 
   Сергей Иванов</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>