Parallels/コンテナにip conntrack ftp などのiptableモジュールを読み込ます。 の変更点


*コンテナにip conntrack ftp などのiptableモジュールを読み込ます。 [#t4312e27]

[[dokuwiki.fl8.jp転載済み>http://dokuwiki.fl8.jp/doku.php/parallels/virtuozzo/%E3%82%B3%E3%83%B3%E3%83%86%E3%83%8A%E5%86%85%E3%81%AB%E3%83%A2%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E8%AA%AD%E3%81%BF%E8%BE%BC%E3%81%BF]]
[[dokuwiki.fl8.jp転載済み>http://dokuwiki.fl8.jp/doku.php/parallels/02_virtuozzo/02_%E3%82%B3%E3%83%B3%E3%83%86%E3%83%8A%E5%86%85%E3%81%AB%E3%83%A2%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E8%AA%AD%E3%81%BF%E8%BE%BC%E3%81%BF]]

**当然ながら親ノードにモジュールを読み込ませてないといけません、 [#e91d58e5]
 # modprobe ip_conntrack_ftp

**下記のコマンドでiptablesモジュールを読み込ます事ができます。 [#p6e079b5]
 # vzctl set 101 --iptables ipt_REJECT --iptables ipt_tos --iptables ipt_TOS --iptables ipt_LOG --iptables ip_conntrack --iptables ipt_limit --iptables ipt_multiport --iptables iptable_filter --iptables iptable_mangle --iptables ipt_TCPMSS --iptables ipt_tcpmss --iptables ipt_ttl --iptables ipt_length --iptables ipt_state --iptables iptable_nat --iptables ip_nat_ftp --iptables ip_conntrack_ftp --save

**一度再起動する必要がある。 [#r110fa06]
 # vzctl restart 101

**確認はconfファイルを見て行う [#g4b47120]
 # cat /etc/vz/conf/101.conf