我有一台运行Proxmox(虚拟化平台)的服务器,并使用Ubuntu Server 12.10创build了一个KVM虚拟机。 configurationnetworking后,一切工作正常,但如果我添加到该虚拟机的第二个networking适配器,它不被识别。 dmesg | grep -i eth只显示一个接口(eth0)。 编辑: root@ubuntuserver1:~# lspci 00:00.0 Host bridge: Intel Corporation 440FX – 82441FX PMC [Natoma] (rev 02) 00:01.0 ISA bridge: Intel Corporation 82371SB PIIX3 ISA [Natoma/Triton II] 00:01.1 IDE interface: Intel Corporation 82371SB PIIX3 IDE [Natoma/Triton II] 00:01.2 USB controller: Intel Corporation 82371SB PIIX3 USB [Natoma/Triton II] (rev […]
我意识到这个问题的危险性是非build设性的,所以我尽可能缩小我得到的答案的范围。 我换了一个旧的专用Gentoo服务器换了一个新的服务器,考虑到与前一个服务器相比内存和处理器的数量,我决定使用OpenVZ容器和Proxmox进行虚拟化。 我的问题是,从性能和维护的angular度来看,这两个服务器的最佳configuration将是服务于4个或5个网站的服务器(每天最多有500次点击)。 为每个网站提供容器,并在每个容器上维护(至less)BIND,mysql和apache。 为每个服务提供一个容器,一个用于BIND,一个用于Apache,一个用于MySQL。 常识让我相信我会有更好的资源利用方式,但是我想在做出决定之前有一些意见/见解。
我正在运行proxmox 2.3 由于我在新服务器上安装了proxmox,所以我绝对不能在容器上使用mount和unmount脚本,我不知道为什么。 Proxmox只是不读这些脚本。 以下是两个具有+ x权限的脚本: [root@prox /etc/vz/conf]$ l total 16K -rwxr-xr-x 1 root root 180 May 6 03:03 100.mount -rwxr-xr-x 1 root root 145 May 6 02:44 100.umount -rwxr-xr-x 1 root root 97 May 11 19:00 103.mount -rwxr-xr-x 1 root root 89 May 11 18:52 103.umount 我最简化了脚本。 103.mount: #!/bin/bash . /etc/vz/vz.conf . ${VE_CONFFILE} mount […]
我刚刚完成了proxmox的安装(这是我的第一次经历),并开始玩耍。 我在/ etc / network / interfacesconfiguration文件中发现了一个奇怪的行,请问这是什么影响? / etc / network / interfaces如下所示(ip地址标有“xxx”): auto lo iface lo inet loopback auto eth0 iface eth0 inet static address … netmask … gateway … broadcast … # This line is confusing me post-up echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp
我正在使用Proxmox。 标题应该清楚这一点。 我在vb.net开发了一个生成networkingconfiguration的软件程序,我只是复制并粘贴到正确的文件。 我为KVM和OpenVZ使用桥接networking。 我有一个使用IP地址的KVM VPS,我们会说:XXX.XXX.XXX.XXX。 我销毁了这个VPS,并创build了一个与OpenVZ相同的IP。 那也被摧毁了。 现在,当我尝试在OpenVZ或KVM中重新使用该IP时, 我得到以下错误:下面的IP是公开路由,因为他们应该是。 在其他VPS的,我可以ping IP,但在这个VPS,我什至不能提出eth0接口。 [root@g2s /]# service network restart Shutting down loopback interface: [ OK ] Bringing up loopback interface: [ OK ] Bringing up interface eth0: Usage: arping [-fqbDUAV] [-c count] [-w timeout] [-I device][-s source] destination -f : quit on first reply -q : be […]
我使用NAT将来自外部端口的请求移动到由proxmox托pipe的内部IP地址和端口。 像这样的东西: iptables -t nat -A PREROUTING -i vmbr0 -p tcp –dport 8000 -j DNAT –to 10.0.0.1:80 但是,即使我试图暂时阻止端口8000的请求仍然通过,我可以访问网页。 使用NAT时,您不能阻塞主机上的端口吗? 我必须在虚拟机上执行此操作吗? 这只是错误的命令? ufw deny 8000
我正在使用ProxmoxVE,我想运行这个产品的性能的一些基准。 其中一个基准是bonnie ++; 它在VM(qemu-kvm)中运行得非常好,但是当我在一个conainer(openVZ)中运行它时,它不能提供读取速度(只写)。 我不明白为什么…有人知道发生了什么事吗? 虚拟机和容器是Debian 7.4。 以下是容器中的bonnie输出: root@ct2:/# bonnie++ -u root Using uid:0, gid:0. Writing a byte at a time…done Writing intelligently…done Rewriting…done Reading a byte at a time…done Reading intelligently…done start 'em…done…done…done…done…done… Create files in sequential order…done. Stat files in sequential order…done. Delete files in sequential order…done. Create files in random order…done. Stat […]
我在虚拟机上遇到了iptables问题。 我在我的rootserver上安装了proxmox 3.1-21。 我有大约6个IP连接到我的rootserver,所以我创build了新的“CT”。 问题是我需要将端口redirect到目标端口,命令是这样的: iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 10001 -j REDIRECT –to-port 9001 问题是,我的ct现在返回我这个错误: iptables v1.4.21: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded 我该如何解决这个问题? 我已经浏览了几个网站。 我还在proxmox论坛的某个地方发现了同样的问题,没有人回答。
是否有可能在Linux上有一个允许到达内部NAT上的特定虚拟机的IP的白名单? 例如(公共IP(proxmox) – >我的虚拟机的白名单IP(192.168.0.1)),如果stream量不在白名单只是路由到192.168.0.2? 问题是某个服务遭受攻击,所以我希望用户在网站上注册才能连接到真正的交易。 (如果有人尝试,他们将连接到192.168.0.2上的虚拟服务器,它将捕获所有的攻击,并在连接之前向需要注册的用户显示消息) (如果有人需要可视化,使其更容易,因为也许我的故事写作技能不是很好,这是一个链接: http : //i.imgur.com/BCCkhmm.png ) 另外的问题:对于任何IP,总是允许具有特定签名的数据包(例如QUERY数据包)在某种程度上是可能的,甚至是没有列入白名单的(redirectstream量列入白名单的数据stream)?
我在Proxmox-VE的VM上安装了Windows 8.1 64B。 它运行了几天,直到它需要重新启动(更新)。 首先,我尝试重新安装工作的操作系统,直到它需要重新启动,然后回到自动修复的循环。 最终以“自动修复无法修复您的电脑”结束。 我根本无法启动它。 更重要的是,C:\被列为“系统重置”,我相信D:\是我的“启动”分区。 bootrec命令也找不到操作系统。 有想法该怎么解决这个吗? 这怎么可能发生? 我让Windows在安装过程中自动分区驱动器。 VM的Proxmox设置: 我相信这个问题是Proxmox相关的。 其他人在Proxmox中有这些运行Windows 8的特定问题。 防爆。 forum.proxmox.com/threads/14310-windows-8-1