Articles of openvz

OpenVZ和VMWare Server 1.x在同一个服务器上

有没有使用一台服务器运行OpenVZ和VMWare服务器? 这样做有什么问题我应该知道吗?

openvz和iptables

http://wiki.openvz.org/Setting_up_an_iptables_firewall提到在启动容器之前加载xt_state以便在容器中运行iptables。 所以我在主机上运行了modprobe xt_state并重启了容器,效果很好。 为了使这个坚持,我添加了xt_state到/ etc / modules。 问题是,当我重新启动物理节点的容器iptables将无法正常工作,除非我手动重新启动容器,在这一点上它将再次工作。 lsmod显示加载了xt_state。 任何人知道为什么我的容器iptables将无法正常工作,直到我手动重新启动容器?

iptables预路由redirect以太网上的源IP地址

互联网上有两个ip地址在同一台机器上redirect。 在这台机器上,一个Debian在OpenVZ上运行。 我可以设置iptables规则来redirect所有http请求到Debian。 iptables prerouting -d ip_address_2 DNAT –to ip_address_local_1 +————–+ | | | V | 10.10.101.5 I| +——+ +———-+ N|ip_address_1 | |—–|Debian1 VE|– Apache's log T|—————–|OpenVZ| +———-+ [client ip_address_1] E| | | | R|ip_address_2 | | | N|————–+ | | E| +——+ T| iptables的规则: iptables -t nat -A PREROUTING -p tcp -i eth0 -d […]

Linux服务器文件系统问题

我有一个文件系统的麻烦vps和提供商已经无法修复它。 如果在干净安装(CentOS 5.5)上缺less/dev/simfs ,并且以后没有创build,这将导致使用(根文件系统)的SIMFS位置= /dev/simfs文件系统的严重问题。 (对我来说)明显的答案是YES,这是一个严重的问题。 我有3个VPS:这两个“好的”默认使用/ (根文件系统)Reiser Filesystem(reiserfs),Location = /dev/simfs /dev/simfs位置显示一个空文件(容器/无论),系统工作得很好。 “坏”VPS显示/(根文件系统)SIMFS和Location = /dev/simfs 。 /dev/simfs位置不显示任何内容。 该提供商声称已经“修复”了我的容器上的configuration文件,但它仍然给出了文件错误的恶梦,SSH阻止所有连接等。 重新启动后,一切正常~30分钟,然后再次融化。 如果缺less“/ dev / simfs”(CentOS 5.5),会导致使用(根文件系统)SIMFS Location = / dev / simfs文件系统的严重问题。 我如何教我的提供者来解决这个问题?

在我的openvz vps隐藏的内存使用情况

我在一个openvz vps,我有记忆,这是不明的。 当我运行免费-m它说我有一个256MB的vps使用156mb。 caching为0,缓冲区为0,共享为0.但是,当我运行“ps -faux”时,内存使用率远不及156mb,总共超过50mb'ish。 我也运行rootkit猎人和chkrootkit,什么也没有出现。 任何人都知道怎么回事,以及如何找出使用内存的最新消息? 编辑:ive doubled使用程序检查内存使用情况我发现使用beancounters的vzfree,据说更准确,但我得到了相同的内存使用情况。 编辑2:如果你运行openvz他们有不同的记忆会计。 我在这里find了解决scheme。 堆栈大小

打开VZ防火墙解决scheme

我已经在Open VZ虚拟化实例上运行VPS。 不幸的是,我在启动和运行防火墙方面遇到了很多麻烦。 我尝试了我惯常的UFW和shorewall,但是他们都不会启动。 运行vps的公司build议我在这里使用csf ,但是不能启动。 然后我尝试直接修改IPTables,但现在不会启动。 通过类似的阅读,它看起来像它的开放式VZ,让我头痛,但无论如何,我可以得到一个防火墙,并运行在我目前的设置? 干杯

用备用客户端replaceTightVNC(CONNECT参数)

我正在对一个现有的系统进行逆向工程,试图用别的东西来replace他们现有的TightVNC applet(如果可能的话,希望是NoVNC )。 到目前为止,这是我所知道的… Debian服务器 OpenVZ内部的虚拟机可以为用户按需运行应用程序 用户通过生成的参数连接到OpenVZ虚拟机(TightVNC使用这些参数) 我已经能够使用像这样的连接参数使用TightVNC Java jar进行连接: java -jar VncViewer-20070502-01.jar HOST myhost.com PORT 443 ENCPASSWORD 234f92c02c3b128e CONNECT vncsession:0c5a727371e5d10e3147566e389b28c3 DisableSSL No 我相信,这使用HTTPS代理连接到服务器,然后重新路由到特定的OpenVZ会话,但我不能100%确定的过程。 我无法从Debian服务器或OpenVZ实例ping通vncsession ,所以我不确定它甚至是什么。 TightVNC自述文件中介绍了其中一些参数 – 但不是全部。 现在我面临着两个问题 据我所知, ENCPASSWORD是一个非标准的参数。 通过反编译的TightVNC jar我可以告诉这只是解密成纯文本,所以我不知道这是什么目的…密码是随机生成的第一个地方。 我不知道CONNECT是如何工作的,或者除了TightVNC之外,如何在任何VNC客户端上使用它。 我相信这与代理路由有关。 任何人都可以帮助我理解这些参数,特别是CONNECT参数? 任何额外的帮助,使用另一个VNC客户端代替TightVNC也将不胜感激。 谢谢!

我想在OpenVZ上运行MongoDB,但是会崩溃 – 我该怎么办?

我的服务器托pipe在HostEurope,一个虚拟服务器上 uname – 一个提示 Linux lvps176-28-21-237.dedicated.hosteurope.de 2.6.18-028stab095.1#1 SMP Mon Oct 24 20:15:15 MSD 2011 x86_64 GNU / Linux 他们正在运行OpenVZ。 根据HostEurope的支持,Virtuozzo的最新版本,但是在OpenVZ上读取版本历史,这个版本是旧的,被冻结,不会再被维护。 谁是对的? 我的实际问题是我想运行一个MongoDB,但是我遇到了这个OpenVZ问题: 在OpenVZ上报告的崩溃 那么,我能做什么? 在这个版本的OpenVZ上有没有机会在MongoDB中解决这个内存不足的问题,还是我必须find其他的托pipe公司? 谢谢!

当在nokernelcrypto模式下安装ext4 truecrypt卷时,CentOS OpenVZ内核发生混乱

尝试装载ext4文件系统时,遇到内核恐慌,而ext4文件系统本身驻留在使用-m nokernelcrypto选项装载的truecrypt卷上。 系统是CentOS 6.3,OpenVZ Kernel 2.6.32-042stab074.10磁盘是一个虚拟磁盘(用–filesystem=none挂载的一个真正的encryption卷),实际触发kernel panic的命令是: mount -o loop -t ext4 /tmp/.truecrypt_aux_mnt2/volume /mnt/storage 注意: 它只能以只读模式安装,即使用-m ro 如果我在2.6.32-279.22.1.el6.x86_64的“正常”内核(非OpenVZ)中启动,它也可以很好地安装 同样,它不会使用-m nokernelcrypto (无论是内核) 我必须使用-m nokernelcrypto因为我拥有的3TB磁盘只能使用该选项挂载,否则,truecrypt拒绝挂载说“内核encryption服务testing失败”,并build议将内核升级到2.6.33。 不使用-m nokernelcrypto可以使用2TB磁盘,但不能使用3TB 该恐慌消息具有“内核恐慌 – 不同步:致命exception”和“内核错误在fs / fuse / file.c:1110!” 当我使用Debian OpenVZ时,我没有这个问题 – 能够轻松地使用-m nokernelcrypto来安装3TB 我只是不确定问题出在哪里:CentOS,OpenVZ,保险库或非内核解密。 任何线索将不胜感激。

firewalld服务正在运行,但firewall-cmd不起作用

我是Centos 7 / Serverpipe理新手。 我想弄清楚如何使用firewalld。 我的内核版本是:2.6.32-042stab084.20(OpenVZ) 和: #firewall-cmd –version #0.3.9 问题是我无法从firewall-cmd中获得任何function。 以下是我尝试过的一些命令: # systemctl status firewalld -l firewalld.service – firewalld – dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled) Active: active (running) since …; Main PID: 120 CGroup: /system.slice/firewalld.service └─120 /usr/bin/python -Es /usr/sbin/firewalld –nofork –nopid systemd[1]: Starting firewalld – dynamic firewall daemon… systemd[1]: Started firewalld – […]