Bug 24781 - Не хватает модулей
Summary: Не хватает модулей
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: kernel-image-ovz-el (show other bugs)
Version: unstable
Hardware: all Linux
: P3 normal
Assignee: Gleb F-Malinovskiy
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2010-12-18 00:26 MSK by Yuri Khachaturyan
Modified: 2010-12-18 22:34 MSK (History)
15 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Yuri Khachaturyan 2010-12-18 00:26:00 MSK
По сравнению с ovz-smp не хватает модулей: button (не знаю зачем он мне правда), xt_state (очень важен, т.к. в VE без него iptables -P INPUT DROP игнорирует -m state и, как следствие никуда выходит сам). И если уж дойдут руки, то ipt_NETFLOW (его собрал из исходников отдельно, но в соседних ядрах он давно есть).

Чего еще из модулей не хватает пока что не понял.
Comment 1 Slava Dubrovskiy 2010-12-18 18:04:42 MSK
# grep -i button /boot/config-2.6.32-ovz-el-alt4 
CONFIG_ACPI_BUTTON=y
# grep -i state /boot/config-2.6.32-ovz-el-alt4 
CONFIG_NETFILTER_XT_MATCH_STATE=y

Это все в ядро вкомпилено, а не модулем.
Comment 2 Yuri Khachaturyan 2010-12-18 21:31:59 MSK
Про button согласен. С xt_state ситуация такова: 

на HN работает прекрасно,
на VE не ругается, но строчка -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT просто игнорируется и, соответственно, при -P INPUT DROP имеем полное отсутствие коннекта куда-либо во внешний мир. То есть, получается что модуль есть, но не работает.
Comment 3 Michael Shigorin 2010-12-18 21:35:17 MSK
А это, как уже и обсуждалось -- не к сборщику ядра, а в апстрим модуля.
Comment 4 Yuri Khachaturyan 2010-12-18 22:13:03 MSK
Если к upstream, то почему тот же самый модуль, но собранный отдельно в другом ядре - работает нормально?
Comment 5 Michael Shigorin 2010-12-18 22:22:44 MSK
Я бы начинал со сравнения modinfo ...ага, тут-то статиком.  В общем, версию бы попытался сопоставить для начала.
Comment 6 Yuri Khachaturyan 2010-12-18 22:26:14 MSK
Мда, первая же ссылка по запросу в гугле подсказала решение. Приношу всем свои извинения за невнимательность.
Comment 7 Yuri Khachaturyan 2010-12-18 22:34:43 MSK
Решение вопроса: http://forum.openvz.org/index.php?t=msg&goto=14536&

Вкратце - добавил ipt_state в список модулей iptables для всех VE в /etc/vz/vz.conf