klink0v (klink0v) wrote,
klink0v
klink0v

Category:

-j LOG внутри LXC (iptables / netfilter)

Собсно, сабж.

Если мы внутри LXC-контейнера попробуем определить правило iptables типа

iptables -A OUTPUT -m бла-бла-бла -j LOG

то получим хрен с маслом, а не логи. Потому что йадро одно на всех и потрогать его изнутри так просто не дадут.

Решение:


  1. Устанавливаем пакетик "ulogd2".

  2. Вместо "-j LOG" используем "-j NFLOG".

Готовые логи искать в "/var/log/ulog/syslogemu.log".

Забавно ещё, что после перехода Debian на nftables перестала работать команда "iptables -Z". Похоже, для неё не написали wrapper-а.

P.S. Я не по своей воле начал LXC-контейнеры ковырять. Честно-честно. Меня заставили.
P.P.S. А ту самую InnoDB я таки при помощи кувалды и какой-то там матери частично восстановил. Благо, структура была заранее известна. 93 таблицы из 101 прочлись. Ожидаемо гавкнулись те, в которые шла запись в момент отключения питания. Но заказчик, вроде, и этому остался рад.

Tags: linux, сети
Subscribe

  • Трудноотлаживаемая НЁХ

    Когда что-то работает как надо — это хорошо и приятно. Когда что-то не работает от слова "совсем" — это неприятно, но по…

  • Энергоэффективная, блин, Lenovo

    — А чо у вас сервак такой тормозной? — Он не тормозной, он энергоэффективный! Мы с коллегой относимся к поколению старых

  • Debian и логи

    Я тут внезапно "проснулся" и с удивлением узнал, что оказывается, уже давно во всех современных linux-ах логирование происходит через всё…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 10 comments

  • Трудноотлаживаемая НЁХ

    Когда что-то работает как надо — это хорошо и приятно. Когда что-то не работает от слова "совсем" — это неприятно, но по…

  • Энергоэффективная, блин, Lenovo

    — А чо у вас сервак такой тормозной? — Он не тормозной, он энергоэффективный! Мы с коллегой относимся к поколению старых

  • Debian и логи

    Я тут внезапно "проснулся" и с удивлением узнал, что оказывается, уже давно во всех современных linux-ах логирование происходит через всё…