IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Debian Discussion :

[Jessie] Iptables et lxc au boot


Sujet :

Debian

  1. #1
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut [Jessie] Iptables et lxc au boot
    Bonjour,

    Je tente, à chaque boot de mon serveur, de lancer les règles iptables (via un script iptables-rules) et mes containeurs lxc (via lxc-autostart -g onboot).
    Malheureusement, que je les mette dans la crontab (@reboot) ou dans /etc/rc.local, j'ai des erreurs :

    Pour iptables, j'ai l'impression que des règles sont rajoutées par la suite ce qui me pose problème.
    En effet iptables-rules est bien appelé, mais je n'ai pas accès à un de mes services tant que je n'ai pas relancé moi-même iptables-rules à la main.

    Pour lxc, il y a normalement un service dédié mais j'ai l'erreur suivante (impossible d'avoir plus d'informations en regardant les logs) :
    lxc-autostart-helper[598]: Starting LXC autoboot containers: :Error starting container: websites
    Le containeur n'est pas non plus lancé (malgré l'appel de la commande lxc-autostart -g onboot) si je le met dans crontab (@reboot) ou dans /etc/rc.local.
    En revanche, si je fait une règle cron qui s'exécute toutes les minutes (par exemple), mon container est bel est bien lancé.

    Je suppose donc que j'appelle lxc-autostart trop tôt, qu'un service requis n'est pas encore lancé et que d'autres scripts iptables sont appelés après le mien.
    Auriez-vous une idée sur la manière de corriger cela ?

    Merci d'avance pour vos réponses.

  2. #2
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    J'ai réussi à lancer mes containeurs avec une tâche cron du type :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    @reboot (sleep 10 && lxc-autostart -g onboot) &
    Ce n'est pas génial mais au moins ça marche.


    Pour iptables, j'ai installé iptables-persistent, cela marche plutôt bien mais j'ai encore des règles iptables qui sont ajoutée par je ne sais quoi, c'est vraiment dérangeant.

Discussions similaires

  1. Structure de la RAM lors du boot
    Par Neo82 dans le forum Assembleur
    Réponses: 7
    Dernier message: 07/03/2003, 09h29
  2. Faire un cold boot
    Par le mage tophinus dans le forum x86 16-bits
    Réponses: 6
    Dernier message: 06/03/2003, 12h38
  3. Disquette Boot avec message "Bonjour !"
    Par gtr dans le forum x86 16-bits
    Réponses: 11
    Dernier message: 18/01/2003, 16h54
  4. Programme de boot qui passe la main à Windows
    Par Bob dans le forum Assembleur
    Réponses: 7
    Dernier message: 25/11/2002, 03h08
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo