Узел хоста OpenVZ и IPTables

То, что Вы по существу спрашиваете: "как я синхронизирую файлы через несколько ОС?"

Маленький: Возможно, Dropbox с маленьким (конкретная OS) сценарий оболочки (к автоматической установке ssh ключи). Выбор здесь более исчислим, чем цвета гаража для велосипедов.

Носитель: сервер мерзавца, который содержит Ваши ключи, был бы хорошим способом пойти, и даже позволить Вам иметь историю всех своих ключей.

Большой: Марионетка, конечно, была бы еще лучше (но только если Вы готовы использовать его и не будете поддерживать окна (непосредственно)).

Шпаклевка может генерировать ключи и загрузить их также.

0
задан 10 May 2013 в 03:52
1 ответ

Вы можете настроить iptables на хосте openvz, однако это похоже на запуск внешнего брандмауэра для контейнеров.

Любой пакет должен пройти через iptables хоста, прежде чем попадет в контейнеры.

Вы также можете запустить iptables на самих контейнерах, если вы добавите следующее в /etc/vz/vz.conf на хосте:

IPTABLES = ”ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp ”

1
ответ дан 4 December 2019 в 21:17

Теги

Похожие вопросы