пятница, 24 июля 2015 г.

iptables внутри lxc-контейнера

Чтобы iptables завелся внутри lxc-контейнера делаем на хосте:

# mkdir /var/lib/lxc/NAME/rootfs/lib/modules
# echo "iptable_filter" >> /etc/modules


и в конфиг контейнера:

lxc.mount.entry = /lib/modules /var/lib/lxc/NAME/rootfs/lib/modules none ro,bind 0 0

Комментариев нет:

Отправить комментарий