CSF на OpenVZ не подгружаются модули ip_tables

P
На сайте с 16.03.2009
Offline
144
#11

vzkernel-2.6.32-042stab072.10.i686.rpm - x86 (i686, IA32)

или

vzkernel-2.6.32-042stab072.10.x86_64.rpm - x86_64 (AMD64, EM64T)

S
На сайте с 26.10.2005
Offline
100
#12

скачал первый вариант. дальше делаю по инструкции:


warning: vzctl-4.1.2-1.i386.rpm: Header V3 DSA/SHA1 Signature, key ID a7a1d4b6: NOKEY
....
vzctl_4.1.2-1_i386.deb generated
warning: vzctl-core-4.1.2-1.i386.rpm: Header V3 DSA/SHA1 Signature, key ID a7a1d4b6: NOKEY
....

vzctl-core_4.1.2-1_i386.deb generated
warning: vzkernel-2.6.32-042stab072.10.i686.rpm: Header V3 DSA/SHA1 Signature, key ID a7a1d4b6: NOKEY

это нормально?

---------- Добавлено 22.01.2013 в 14:37 ----------

капец обновился. нода работает, в админке openvz контейнеры крутятся. а сайты не открываются


dpkg -i --force-overwrite vz*.deb ploop*.deb
(Reading database ... 15%
dpkg: warning: files list file for package `vzkernel' missing, assuming package has no files currently installed.
(Reading database ... 39945 files and directories currently installed.)
Preparing to replace vzctl 4.1.2-1 (using vzctl_4.1.2-1_i386.deb) ...
Unpacking replacement vzctl ...
Preparing to replace vzctl-core 4.1.2-1 (using vzctl-core_4.1.2-1_i386.deb) ...
Unpacking replacement vzctl-core ...
Preparing to replace vzkernel 2.6.32-042stab072.10 (using vzkernel_2.6.32-042stab072.10_i386.deb) ...
Unpacking replacement vzkernel ...
Selecting previously unselected package vzkernel-devel.
Unpacking vzkernel-devel (from vzkernel-devel_2.6.32-042stab072.10_i386.deb) ...
Preparing to replace vzquota 3.0.12-3 (using vzquota_3.1-1_i386.deb) ...
Unpacking replacement vzquota ...
dpkg: warning: unable to delete old directory '/var/lib/vzquota': Directory not empty
Selecting previously unselected package ploop.
Unpacking ploop (from ploop_1.6-1_i386.deb) ...
Selecting previously unselected package ploop-lib.
Unpacking ploop-lib (from ploop-lib_1.6-1_i386.deb) ...
Setting up vzctl (4.1.2-1) ...
Installing new version of config file /etc/init.d/vz ...
Installing new version of config file /etc/init.d/vzeventd ...
Installing new version of config file /etc/bash_completion.d/vzctl.sh ...
Setting up vzctl-core (4.1.2-1) ...

Configuration file `/etc/vz/vz.conf'
==> Modified (by you or by a script) since installation.
==> Package distributor has shipped an updated version.
What would you like to do about it ? Your options are:
Y or I : install the package maintainer's version
N or O : keep your currently-installed version
D : show the differences between the versions
Z : start a shell to examine the situation
The default action is to keep your current version.
*** vz.conf (Y/I/N/O/D/Z) [default=N] ? D

Configuration file `/etc/vz/vz.conf'
==> Modified (by you or by a script) since installation.
==> Package distributor has shipped an updated version.
What would you like to do about it ? Your options are:
Y or I : install the package maintainer's version
N or O : keep your currently-installed version
D : show the differences between the versions
Z : start a shell to examine the situation
The default action is to keep your current version.
*** vz.conf (Y/I/N/O/D/Z) [default=N] ? N
Installing new version of config file /etc/vz/osrelease.conf ...
Installing new version of config file /etc/vz/dists/scripts/funtoo-set_dns.sh ...
Installing new version of config file /etc/vz/dists/scripts/functions ...
Installing new version of config file /etc/vz/dists/scripts/arch-set_ugid_quota.sh ...
Installing new version of config file /etc/vz/dists/scripts/arch-add_ip.sh ...
Installing new version of config file /etc/vz/dists/scripts/set_userpass.sh ...
Installing new version of config file /etc/vz/dists/scripts/gentoo-set_ugid_quota.sh ...
Installing new version of config file /etc/vz/dists/scripts/arch-del_ip.sh ...
Installing new version of config file /etc/vz/dists/scripts/set_ugid_quota.sh ...
Installing new version of config file /etc/vz/dists/scripts/postcreate.sh ...
Installing new version of config file /etc/vz/dists/scripts/slackware-set_ugid_quota.sh ...
Installing new version of config file /etc/vz/dists/scripts/suse-add_ip.sh ...
Installing new version of config file /etc/vz/dists/scripts/etcnet-add_ip.sh ...
Installing new version of config file /etc/vz/dists/scripts/gentoo-add_ip.sh ...
Setting up vzkernel (2.6.32-042stab072.10) ...
update-initramfs: Generating /boot/initrd.img-2.6.32-042stab072.10
Generating grub.cfg ...
Found linux image: /boot/vmlinuz-3.2.0-1-686-pae
Found initrd image: /boot/initrd.img-3.2.0-1-686-pae
Found linux image: /boot/vmlinuz-2.6.32-5-openvz-686
Found initrd image: /boot/initrd.img-2.6.32-5-openvz-686
Found linux image: /boot/vmlinuz-2.6.32-5-686-bigmem
Found initrd image: /boot/initrd.img-2.6.32-5-686-bigmem
Found linux image: /boot/vmlinuz-2.6.32-042stab072.10
Found initrd image: /boot/initrd.img-2.6.32-042stab072.10
grep: input file `/boot/grub/grub.cfg.new' is also the output
done
Setting up vzkernel-devel (2.6.32-042stab072.10) ...
Setting up vzquota (3.1-1) ...
Setting up ploop (1.6-1) ...
Setting up ploop-lib (1.6-1) ...
Processing triggers for man-db ...
root@hosted-by:~# nano /boot/grub/menu.lst
root@hosted-by:~# nano /etc/sysctl.conf
root@hosted-by:~# nano /boot/grub/menu.lst
root@hosted-by:~# update-rc.d vz defaults
update-rc.d: using dependency based boot sequencing
root@hosted-by:~# update-rc.d vzeventd defaults
update-rc.d: using dependency based boot sequencing

при рестарте vz ошибки

vzctl set 0 --cpuunits 1000 failed: /usr/sbin/vzctl: error while loading shared libraries: libcgroup.so.1: cannot open shared object file: No such file or directory..failed
vzlist: error while loading shared libraries: libcgroup.so.1: cannot open shared object file: No such file or directory
Andreyka
На сайте с 19.02.2005
Offline
822
#13
sstyle:

это нормально?

Нет, не очень. Если больше нет желания мучать сервер экспериментами - пишите, возможно его еще можно успеть спасти.

Не стоит плодить сущности без необходимости
S
На сайте с 26.10.2005
Offline
100
#14
Andreyka:
Нет, не очень. Если больше нет желания мучать сервер экспериментами - пишите, возможно его еще можно успеть спасти.

вот пишу )) мне надо как можно скорее вернуть работу контейнеров. сайты то лежат...

c подписью ключем GPG разобрался. Но ошибка та же. vz не запускается. ругается все на тот же модуль.

P
На сайте с 16.03.2009
Offline
144
#15

libcgroup установите

aptitude search libcgroup

S
На сайте с 26.10.2005
Offline
100
#16
poiuty:
libcgroup установите
aptitude search libcgroup

спасибо, поставил.

все запустилось. теперь все тот же модуль xt_connlimit, та же ошибка. погуглив народ пишет из source поставить свежий iptables надо

P
На сайте с 16.03.2009
Offline
144
#17
sstyle:
спасибо, поставил.

все запустилось. теперь все тот же модуль xt_connlimit

Ошибку напишите.

S
На сайте с 26.10.2005
Offline
100
#18
poiuty:
Ошибку напишите.

на ноде:

vzctl start 101

Warning: Unknown iptable module: xt_connlimit, skipped

в контейнере:

perl /etc/csf/csftest.pl

Testing ip_tables/iptable_filter...OK

Testing ipt_LOG...OK

Testing ipt_multiport/xt_multiport...OK

Testing ipt_REJECT...OK

Testing ipt_state/xt_state...OK

Testing ipt_limit/xt_limit...OK

Testing ipt_recent...OK

Testing xt_connlimit...FAILED [Error: iptables: Unknown error 4294967295] - Required for CONNLIMIT feature

Testing ipt_owner/xt_owner...OK

Testing iptable_nat/ipt_REDIRECT...OK

Testing iptable_nat/ipt_DNAT...OK

P
На сайте с 16.03.2009
Offline
144
#19

Попробуйте проверить. Сначала добавьте правило с connlimit на сервере - посмотрите работает ли оно. Потом аналогично на впс.

S
На сайте с 26.10.2005
Offline
100
#20
poiuty:
Попробуйте проверить. Сначала добавьте правило с connlimit на сервере - посмотрите работает ли оно. Потом аналогично на впс.

Нода:

root@hosted-by:~# iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP

root@hosted-by:~# iptables -L

Chain INPUT (policy ACCEPT)

target prot opt source destination

DROP tcp -- anywhere anywhere #conn src/32 > 5 tcp dpt:http

На впс:

-bash-3.2# iptables -A INPUT -p tcp -m connlimit --connlimit-above 5 --dport 80 -j DROP

iptables: Unknown error 4294967295

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий