Search

Language:  
Search for:

Available article translations:

Wie wird die Firewall in einem Container aktiviert?

Article ID: 746, created on Feb 11, 2009, last review on Aug 12, 2014

APPLIES TO:
  • Virtuozzo
  • Virtuozzo containers for Linux
  • Virtuozzo hypervisor

Lösung

In diesem Artikel wird beschrieben, wie Sie den von iptables bereitgestellten Firewall-Dienst in einem Container konfigurieren.

Zunächst sollten die erforderlichen Module auf den Node selbst geladen werdenDies kann entweder mithilfe des Host-Betriebssystems oder durch den Parallels Virtuozzo Containers-Dienst geschehen:
 
Mithilfe des Host-OS:

 
Mithilfe des PVC-Dienstes:


Diese Module sind in allen Containern verfügbar.

Wenn Sie iptable-Module auf bestimmte Module beschränken und die übrigen Module sperren möchten, auch wenn diese auf dem Node geladen sind, verwenden Sie die Option --iptables des Befehls "vzctl".

Beispiel: Um nur die Module ip_table, iptable_filter, ip_conntrack, iptable_nat und iptable_mangle zu aktivieren und alle anderen Module zu sperren, führen Sie den folgenden Befehl aus:
~# vzctl set 101 --save --iptables ip_table --iptables iptable_filter --iptables ip_conntrack --iptables iptable_nat --iptables iptable_mangle

Diese Änderungen werden nach einem Neustart des Containers wirksam.

Außerdem kann es möglicherweise erforderlich sein, das numiptent-Limit heraufzusetzen, damit weitere iptable-Regeln hinzugefügt werden können:
~# vzctl set 101 --save --numiptent 400


eitere Informationen finden Sie im Benutzerhandbuch zu Parallels Virtuozzo Containers für Linux, auf Seite 309.



d02f9caf3e11b191a38179103495106f e8e50b42231236b82df27684e7ec0beb 2897d76d56d2010f4e3a28f864d69223 a26b38f94253cdfbf1028d72cf3a498b 0dd5b9380c7d4884d77587f3eb0fa8ef

FEEDBACK
Was this article helpful?
Tell us how we may improve it.
Yes No
 
 
 
 
 
 
Server Virtualization
- Odin Cloud Server
- Odin Containers for Windows 6.0
- Odin Virtuozzo Containers
Automation
- Odin Automation
- Odin Automation for Cloud Infrastructure
- Odin Business Automation Standard
- Odin Virtual Automation
- Odin Plesk Panel Suite
- Web Presence Builder
- Odin Plesk Automation
- Odin Small Business Panel
- Value-added Services for Hosters
- Odin Partner Storefront
Services & Resources
- Cloud Acceleration Services
- Professional Services
- Support Services
- Training & Certification