Автор Тема: Ошибка загрузки модуля ядра в OpenVZ в VPS  (Прочитано 1944 раз)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Вводная - Есть VPS Alt Linux p6, обновлен по сегодня.
При попытке выбрать внешние сети в веб интерфейсе выдавал ошибку:
FATAL: Could not load /lib/modules/2.6.32-ovz-el-alt73/modules.dep: No such file or directory
 ERROR: /etc/net/scripts/contrib/efw: Can't unload module ip_conntrack_ftp
 FATAL: Could not load /lib/modules/2.6.32-ovz-el-alt73/modules.dep: No such file or directory
 ERROR: /etc/net/scripts/contrib/efw: Can't load module ip_conntrack_ftp iptables: No chain/target/match by that name.
 ERROR: /etc/net/scripts/contrib/efw: /sbin/iptables -t filter -A FORWARD -m physdev --physdev-is-bridged -j ACCEPT
Я создал требуемый каталог /lib/modules/2.6.32-ovz-el-alt73/
и выполнил: depmod -aСтало подругому:
FATAL: Module ip_conntrack_ftp not found. ERROR: /etc/net/scripts/contrib/efw: Can't unload module ip_conntrack_ftp
FATAL: Module ip_conntrack_ftp not found. ERROR: /etc/net/scripts/contrib/efw: Can't load module ip_conntrack_ftp
 iptables: No chain/target/match by that name. ERROR: /etc/net/scripts/contrib/efw: /sbin/iptables -t filter -A FORWARD -m physdev --physdev-is-bridged -j ACCEPT

Техподдержка vps говорит :
Цитировать
Ну здесь ошибка явно говорит о недостачи модуля ip_conntrack_ftp который доступен для конфига впс сервера.
Loading module ip_conntrack_ftp for iptables: [ DONE ]

Смотрите со стороны впски
Как побороть?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Я создал требуемый каталог /lib/modules/2.6.32-ovz-el-alt73/
Не поможет, можно удалять.
Как побороть?
Бороть надо техподдержку. Предложить им изучить OpenVZ, например. Хотя, конечно, что с первой линии взять...

Модули внутри VPS грузить нельзя. Доступные для VPS модули задаются в конфиге OpenVZ на хост-системе. Как-то так (/etc/vz/vz.conf):

## IPv4 iptables kernel modules
IPTABLES="ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length iptable_nat ipt_conntrack ipt_REDIRECT"

ip_conntrack_ftp в моём списке нет, надо добавить. Но, на сколько помню, ещё и не каждый модуль поддерживается...

И, кажется, это требует перезапуска сервиса, а, значит, и всех контейнеров. Так что, даже не знаю, будут ли делать...

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
По опыту- подгрузка модулей влечет перезапуск только того VE, в который загоняются модули.