OpenVZ主机节点和IPTables

你可以在主机节点上使用IPTables,还是会影响节点上的所有容器?

我不确定是否使用iptables会影响下面的所有容器。

你可以在openvz主机上设置iptables,但是就像运行容器的外部防火墙一样。

任何数据包在到达容器之前都必须通过主机iptables。

如果将以下内容添加到主机上的/etc/vz/vz.conf中,也可以在容器上运行iptables:

IPTABLES=”ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp”