Menguruskan pelayan OpenVZ (III)

Hai lagi, semua. Hari ini kita akan meneruskan artikel siri ini mengenai pentadbiran OpenVZ. Dalam jawatan sebelumnya kami merangkumi semua yang berkaitan dengan pemasangan oleh OpenVZ.

Oleh itu, sekiranya semuanya berjalan lancar, kita semestinya sudah mempunyai pelayan kita OpenVZ dipasang dan bersedia untuk mula bekerja dengannya.

Hari ini kita akan membincangkan semua perkara yang berkaitan dengan pentadbiran bekas, baik penciptaannya dan konfigurasi dan pengurusannya.

Membuat bekas

The bekas o EVs Mereka adalah persekitaran maya (mesin maya) yang akan kami buat dan urus dengan pelayan kami OpenVZ. Untuk membuatnya, kita perlu mempunyai templat.

The template mereka adalah model dari mana bekas itu akan dibina. Mereka mengandungi pelbagai paket yang diperlukan untuk operasi sistem dan beberapa aplikasi asas, serta semua metadata (cache templat) untuk membangun dan mengkonfigurasi mesin.

Terdapat templat yang berbeza pembahagian de Linux. Sebahagian daripadanya dikekalkan secara rasmi dan yang lain adalah sumbangan dari masyarakat.

Cara paling mudah untuk mendapatkannya adalah dengan menggunakan salah satu templat yang telah dibuat. Ini telah diperoleh dengan membuat bekas dari templat dan kemudian membungkusnya dalam fail gzip.

Fail yang dimampatkan akan menjadi fail yang akan kami muat turun dan dari mana kami akan membuat bekas sendiri. Dengan cara ini pembuatan wadah jauh lebih cepat dan lebih mudah daripada pada masa lalu, ketika cache harus dihasilkan dengan tangan. Yang perlu anda buat hari ini ialah memuat turun fail edaran pilihan anda dari halaman ini:

http://openvz.org/Download/template/precreated

Setelah dimuat turun, kami menyimpannya seperti dalam direktori pelayan kami:

/vz/template/cache

Sekarang kita boleh membuat bekas dari templat yang dipasang. Perkara pertama yang perlu diingat adalah bahawa setiap bekas mempunyai ID berangka yang berkaitan dengannya yang berfungsi untuk mengenal pasti VE dan tidak dapat diulang dalam host fizikal yang sama.

Juga, ID mestilah lebih besar dari 100, kerana ID dari 0 hingga 100 digunakan oleh sistem.

Untuk menguruskan bekas, arahan yang paling penting adalah vzctl. Sintaks berikut digunakan untuk membuat bekas baru:

#vzctl create --ostemplate template --config config_file

Di ostemplate kami meletakkan nama templat yang kami muat turun sebelumnya. Parameter konfigurasi adalah pilihan. Di dalamnya anda meletakkan nama fail dengan konfigurasi yang telah ditetapkan untuk bekas.

Sekiranya kita tidak menentukannya, kita harus meletakkannya dengan tangan. Fail konfigurasi terletak di:

/etc/sysconfig/vz-scripts

Nama fail mempunyai struktur ini:

ve-nombre_config.conf-sample

Yang paling biasa adalah basic (ve-basic.conf-sample). Kita boleh menggunakan yang dibuat secara lalai atau membuat sendiri. Walau apa pun, semua nilai yang ditentukan dapat diubah suai kemudian.

Sebagai contoh, untuk membuat bekas dengan ID 101, dari templat debian yang kami muat turun sebelumnya dan menggunakan konfigurasi asas, kami melaksanakan:

#vzctl create 101 --ostemplate debian-6.0-x86 --config basic

Konfigurasi bekas

Setelah kita membuat wadah, kita boleh terus mengkonfigurasinya. Untuk ini kami menggunakan sintaks berikut:

#vzctl set --parametro valor --parámetro valor […]

Terdapat banyak parameter yang boleh kita konfigurasikan. Untuk berunding dengan mereka, kita semua boleh pergi ke manual vzctl (#man vzctlatau ke wiki openvz.

Agar kita dapat mengubahnya, mereka tetap ada setelah mematikan sistem, kita mesti menambah - simpan di akhir arahan. Sekiranya tidak, ia hanya akan berlangsung sehingga penutupan seterusnya.

Di sini kita akan menerangkan beberapa arahan yang paling asas:

Konfigurasikan bekas untuk dimulakan semasa komputer dimulakan atau tidak.
onboot [yes/no]

Tentukan nama hos komputer
hostname

Tambahkan alamat IP ke peranti. Mereka ditambah secara kumulatif.
ipadd

Sekiranya kita ingin menghapus mana-mana yang dikonfigurasi sebelumnya, kita harus menggunakan:
ipdel dir_ip|all

Konfigurasikan alamat pelayan DNS. Anda boleh menggunakan pilihan ini berkali-kali dalam perintah yang sama untuk mengkonfigurasi beberapa pelayan. Melakukannya akan menimpa semua pelayan nama yang dikonfigurasi sebelumnya.
nameserver

Tetapkan kata laluan untuk pengguna sistem. Sekiranya tidak ada, buatlah. Sebaiknya jangan menggunakan parameter ini bersama-sama dengan yang lain. Tidak perlu digunakan save dengan parameter ini.

userpasswd user:password

Menunjukkan urutan mesin akan dimulakan semasa permulaan. Semakin tinggi bilangannya, semakin tinggi keutamaannya. Sekiranya tidak dikonfigurasi, dianggap mempunyai keutamaan terendah dan kontena lain yang dikonfigurasi akan dimulakan terlebih dahulu.

bootorder

Akhirnya, saya meninggalkan anda sebagai contoh pelaksanaan konfigurasi asas untuk kontena 101

#vzctl set 101 --onboot yes --hostname virtualhost --ipadd 192.168.1.10 --nameserver 8.8.8.8 --nameserver 4.4.4.4 --simpan #vzctl set 101 --userpasswd root: 1234

Pengurusan kontena

Setelah kontena kami dibuat dan dikonfigurasikan, kami dapat menguruskannya. Untuk melakukan ini, kita akan menggunakan perintah vzctl sekali lagi. Beberapa arahan asas untuk menguruskan kontena disenaraikan di bawah:

Mulakan bekas
#vzctl start ID

Menghentikan bekas
#vzctl stop ID

Menghentikan bekas tanpa menunggu semua prosesnya berhenti
#vzctl stop ID --fast

Ia memberitahu kita keadaan bekas
#vzctl status ID

Hancurkan bekas. Sebelum perlu menghentikannya.
#vzctl destroy ID

Anda memasuki mesin melalui baris perintah seolah-olah kami telah diakses oleh ssh.
#vzctl enter ID

Jalankan arahan di dalam bekas.
#vzctl exec ID comando

Senaraikan bekas yang aktif di pelayan. Dengan pilihan -a juga senaraikan tahanan.
#vzlist

Itu sahaja untuk hari ini. Dengan ini kita menyelesaikan bahagian paling asas dalam pentadbiran OpenVZ.

Dalam beberapa artikel akan datang, kita akan membincangkan prosedur yang lebih maju, seperti pengurusan sumber daya sandaran atau penggunaan bongkok.

Sehingga itu, anda boleh mencuba semua yang telah kami jelaskan setakat ini. Seperti biasa, tinggalkan sebarang pertanyaan yang ada dalam komen dan jumpa lagi. Umur panjang dan kesejahteraan.


Kandungan artikel mematuhi prinsip kami etika editorial. Untuk melaporkan ralat, klik di sini.

17 komen, tinggalkan komen anda

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan.

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   elav kata

    Artikel yang sangat baik !! 😉

    1.    Kamisama666 kata

      Terima kasih banyak !. Saya sangat gembira dapat menerbitkan artikel-artikel ini. Saya akan terus bekerja keras dan bekerjasama di mana saya boleh. Umur panjang dan kesejahteraan.

  2.   OCZ kata

    Artikel yang sangat menarik mengenai OpenVZ. Mari kita lihat jika anda mendorong saya untuk mencubanya, saya sudah lama memerhatikan perkara ini. Di sini saya meninggalkan beberapa komen:

    Saya sama sekali tidak menyedari bagaimana OpenVZ berfungsi, dan salah satu soalan besar yang saya ada ialah mengapa perlu menetapkan konfigurasi rangkaian dengan tangan untuk setiap mesin. Tidak boleh membiarkannya mendapatkannya dari pelayan DHCP? Maksudnya, dapatkah jambatan MAC + diberikan dan kemudian mesin menguruskan diri untuk mendapatkan konfigurasi rangkaian? (Kerana dalam artikel tentang OpenVZ yang saya dapat membacanya selalu dikonfigurasi dengan IPv4, tetapi bagaimana dengan IPv6?)

    Terlebih lagi, jika saya harus mengkonfigurasi tetapan rangkaian secara statik, apa salahnya melakukannya dari "dalam" mesin? Dan apakah itu untuk memberikan nama host dari host? Ringkasnya, ini kelihatannya berlebihan dan berlebihan bagi saya, dan saya ingin tahu mengapa ia diperlukan atau disyorkan.

    Ngomong-ngomong, saya tidak tahu sama ada anda akan menyentuh perkara ini, tetapi saya akan tertarik dengan artikel mengenai keselamatan dan privasi dalam penggunaan OpenVZ. Di VirtualBox saya terbiasa tidak "melihat" satu sama lain atau dengan host kecuali jika saya mahu melalui rangkaian atau folder bersama. Saya ingin tahu, sebagai contoh, apa risiko yang ada dalam penyediaan honeypot dengan OpenVZ. Saya mengulasnya sebagai idea sekiranya anda ingin menulis mengenainya.

    1.    Kamisama666 kata

      Saya sangat gembira kerana anda menyukai catatan tersebut dan saya mendorong anda untuk mencuba OpenVZ. Anda akan melihat bahawa sangat mudah diuruskan.

      Mengenai keraguan anda, kebanyakan mereka ada kaitan dengan perkara yang belum kita bincangkan. Tetapi saya akan memberi anda sedikit pengenalan untuk menyelesaikannya.

      Perkara pertama yang harus anda ketahui ialah di OpenVZ terdapat dua jenis konfigurasi untuk rangkaian. Venet atau veth boleh digunakan. Yang pertama serupa dengan rangkaian peribadi, iaitu hanya boleh diakses dari kontena dan host fizikal. Di mata mesin lain di rangkaian seolah-olah tidak ada. Sebaliknya, veth adalah kad rangkaian maya yang menjadikan wadah berfungsi seperti komputer lain di rangkaian dan dapat diakses oleh mesin lain. Ini juga membolehkan pilihan yang lebih maju seperti penggunaan DHCP atau konfigurasi rangkaian dari dalam wadah.

      Mengenai IPv6, kedua-dua mod menyokongnya. Anda boleh menggunakan perintah ipadd dengan alamat ipv6 tanpa masalah. Sudah tentu, dengan venet tidak semua ciri berfungsi. Oleh kerana kad venet tidak mempunyai MAC yang berkaitan, perkara seperti penemuan tetangga atau iklan penghala tidak berfungsi.

      Mengenai hakikat bahawa anda harus mengkonfigurasi ciri secara luaran, pada pendapat saya, ini adalah cara untuk memudahkan kerja pentadbir. Ia memungkinkan untuk mengubah ciri-ciri dengan mudah dan dapat mengotomatisasikannya dengan mudah. Dan, seperti yang saya sebutkan dalam artikel, anda dapat membuat model konfigurasi anda sendiri untuk membuat mesin, sehingga menghilangkan banyak sakit kepala.

      Terakhir, mengenai keselamatan, penggunaan OpenVZ untuk pembuatan honeypot sangat digalakkan. OpenVZ sepenuhnya mengasingkan bekas dari sistem fizikal dan kelihatan nyata bagi penyerang. Dan semua ini dengan penggunaan sumber yang sangat rendah. Ini adalah pilihan yang bagus untuk membina honeypots (walaupun terdapat pilihan yang lebih mudah dan khusus untuknya).

      Saya harap saya dapat menyelesaikan keraguan anda. Sekiranya anda mempunyai topik lain atau topik yang anda ingin saya bahas, jangan ragu untuk mengatakannya. Jumpa lagi. Umur panjang dan kesejahteraan.

  3.   Gabriel kata

    Halo, siri catatan ini sangat bagus, saya ingin melihat yang berikut: Saya cuba memulihkan beberapa sandaran dari beberapa bekas OpenVZ (beberapa fail .tar) yang dijalankan pada hos dengan Pelayan Ubuntu, semuanya dilakukan dengan yang berikut arahan:

    vzdump –suspend ID –mailto root –dumpdir / backup / file

    Host ini mempunyai versi berikut: vzctl versi 3.0.22
    Sekarang idenya adalah untuk dapat memulihkan bekas ini di pelayan CentOS 6. Semasa membuat VM baru, saya tidak menghadapi masalah, tetapi saya tidak dapat mencari jalan untuk memulihkan sandaran ini (di CentOS saya mempunyai versi berikut: versi vzctl 4.7.2)

    Saya telah membaca ini:
    https://openvz.org/Quick_Installation_CentOS_6
    http://wiki.centos.org/HowTos/Virtualization/OpenVZ
    http://www.howtoforge.com/installing-and-using-openvz-on-centos-6.4-p2
    Dan sudah tentu ini akan menjadi catatan 😉 😀

    Dari apa yang saya lihat kebanyakan mereka bercakap mengenai penggunaan vzrestore, atau vzdump –restore, tetapi saya tidak dapat memulihkannya. (Saya tidak mempunyai vzrestore di CentOS 6 dan saya juga tidak mempunyai bendera –store di vzdump) Tentunya ada sesuatu yang melarikan diri kerana kurangnya pengalaman mengenai perkara ini 😛

    Inilah persoalannya:
    Adakah mungkin melakukan apa yang saya mahukan? Ada halangan?
    Apakah cara untuk melakukannya? Perlukah saya memasang vzrestore?
    Cadangan? Membaca?

    Terima kasih atas sumbangan anda, salam

    1.    Kamisama666 kata

      Hai, terima kasih atas komen anda.

      Mengenai soalan anda, pada prinsipnya tidak ada masalah. Sebenarnya, saya ingat bahawa saya telah menemui perkara ini sejak dulu dan saya menyelesaikannya pada masa itu. Tetapi sekarang saya tidak mempunyai akses ke dokumentasi yang saya buat sendiri dan, kerana sudah lama saya tidak menyentuhnya, saya tidak ingat. Tetapi jangan putus asa, saya akan memasang mesin dengan OpenVZ sebentar dan saya akan menyelesaikannya untuk sementara waktu. Oleh itu, mungkin saya akan kembali ke siri catatan ini, yang sedikit saya tinggalkan.

      Umur panjang dan kesejahteraan.

      1.    Gabriel kata

        Terima kasih atas jawapan anda, saya akan sangat menghargainya jika anda dapat melihatnya.
        (Di samping itu, catatan baru yang mungkin muncul pada subjek pasti sangat berguna)

        Salah satu perkara yang menarik perhatian saya ialah di CentOS 6.5 yang saya pasang ini adalah alat yang dipasang:
        vzcalc, vzcptcheck, vzctl, vzdqdump, vzeventd, vzifup-post, vzmemcheck, vznetaddbr, vzoversell, vzquota, vzstats, vzubc, vzcfgvalidate, vzcpucheck, vzdqqcheck, vzmigt-vzmigplvzpl, vzmig-dsynclist, vzmigczplist, vzmpltvzplist, vzmigzplvznet, vzmig-senarai

        Dengan mengikuti langkah-langkah dalam dokumentasi rasmi: https://openvz.org/Quick_Installation_CentOS_6
        Dan pada bendera yang saya lihat pada lelaki vzdqdump, saya tidak mempunyai bendera –memulihkan. Saya juga melihat bahawa pada lelaki vzctl saya mempunyai beberapa bendera –snapshot * tetapi saya tidak tahu apakah itu yang saya cari atau bagaimana menggunakannya dengan tepat.

    2.    Kamisama666 kata

      Baiklah, setelah bertarung dengan openvz dan lekapan dokumentasinya yang luar biasa, saya rasa akhirnya saya dapat mengetahuinya. Anda sebenarnya perlu menggunakan vzrestore, yang disertakan dengan vzdump. Tetapi di CentOS mereka tidak dipasang dan anda harus melakukannya dengan tangan. Prosesnya agak rumit (cukup untuk memukul kepala anda ke papan kekunci) jadi saya memperbaiki artikel di blog saya yang saya buka baru-baru ini.

      urlnya adalah: https://kamisama666.github.io/2014/07/instalacion-vzdump-centos6/

      Saya harap saya telah membantu, anda akan memberitahu saya bagaimana keadaannya. Oh, dan kerana anda bertanya, pilihan "snapshot" hanya berfungsi untuk bekas jenis ploop, yang merupakan bentuk penyimpanan yang berbeza daripada biasa di openvz. Lebih menarik ialah "menangguhkan" dan "memulihkan", yang dapat menyelamatkan keadaan bekas dan memulihkannya kemudian (tetapi tidak, ia tidak serasi dengan vzdump). Bagaimanapun, untuk melihat sama ada saya menyiarkan semula siaran dan membincangkan perkara-perkara ini.

      Umur panjang dan kesejahteraan.

      1.    Gabriel kata

        Anda tidak tahu apa yang saya hargai jawatan itu. Pada hari Isnin saya akan mencubanya dan memberitahu anda, saya menantikan anda menyambung semula siri posting baru mengenai perkara ini. Dan sudah tentu saya akan berkongsi catatan anda bahawa pasti orang lain akan berguna 😉 Saya akan memberitahu anda bagaimana pada hari Isnin, salam.

    3.    Kamisama666 kata

      Saya gembira ia membantu anda. Sebenarnya, kerana saya telah menyiarkannya, saya telah memanfaatkannya dan juga menerbitkannya di desdelinux agar lebih banyak orang dapat melihatnya. Anda boleh menemuinya di sini:

      https://blog.desdelinux.net/vzdump-instalarlo-centos-6-5/

      Umur panjang dan kesejahteraan

  4.   jcrisdro kata

    Kawan, saya menghadapi masalah mengikuti langkah-langkah konfigurasi, persoalannya ialah dari mesin tempat saya mengkonfigurasi VM baru saya dapat dilihat, tetapi dari segmen rangkaian tidak seperti:

    Saya mempunyai segmen 1. *, host A saya mempunyai 1.50 dan VM B yang baru mempunyai 1.201, dari mesin A saya dapat melihat B, tetapi bukan dari komputer lain yang disambungkan ke rangkaian yang sama,

    Anda boleh menggambarkan saya tentang apa yang saya gagal

  5.   Dario kata

    Artikel yang sangat baik dan banyak membantu saya, sekarang pertanyaan, saya mempunyai bekas yang sedang dihasilkan dengan templat debian-7 dan saya mahu mengemas kini ke debian-8 bekas yang sama, bagaimana saya harus melakukannya?

    1.    Kamisama666 kata

      Helo terima kasih banyak. Saya telah terputus dari OpenVZ untuk sekian lama tetapi saya akan berusaha menolong anda semampu saya.

      Pertama sekali saya akan mengatakan bahawa, jika boleh, anda akan mempertimbangkan untuk membuat wadah baru daripada templat Debian 8 dan secara beransur-ansur memindahkan data dan konfigurasi dari bekas lama ke yang baru. Maka anda hanya perlu meletakkan IP mesin lama ke yang baru dan tetap. Ini adalah kaedah termudah dan termudah di sana.

      Sebaliknya, jika ini tidak dapat dilakukan dengan alasan apa pun, secara teori adalah mungkin untuk mengemas kini distro dari dalam bekas itu sendiri seperti yang anda lakukan pada mesin Debian lain. Tetapi saya telah mendengar daripada orang yang mempunyai masalah dengan ini, jadi pertama sekali cuba dengan bekas lain. Dan jika anda mempunyai masalah di sini adalah beberapa laman web yang membincangkan cara menyelesaikannya (dalam bahasa Inggeris):

      https://www.skelleton.net/2015/05/04/upgrading-debian-guests-on-proxmox-to-jessie/
      http://forum.openvz.org/index.php?t=msg&goto=51280&
      http://justinfranks.com/linux-administration/upgrade-openvz-vps-from-debian-7-wheezy-64-bit-to-debian-8-jessie-64-bit

      Terutama lihat yang pertama, yang paling baru dan ini menerangkan segalanya kepada anda langkah demi langkah.

      Sudah tentu, sebelum membuat perubahan pada bekas anda dalam pengeluaran, saya bahkan tidak perlu memberitahu anda untuk membuat sandaran bekas, sejuk atau panas, jika sesuai, sekiranya berlaku sesuatu.

      Saya harap saya telah membantu. Umur panjang dan kesejahteraan.

    2.    Kamisama666 kata

      Helo terima kasih banyak. Saya telah terputus dari OpenVZ untuk beberapa waktu tetapi saya harap saya dapat membantu anda.

      Pertama sekali, jika tidak ada yang menghalang anda, saya cadangkan anda membuat wadah baru dengan templat Debian 8 dan memindahkan semua konfigurasi, data dan perisian di sana. Setelah semuanya berfungsi, anda hanya perlu menukar IP bekas lama dan memasukkannya ke yang baru. Ini adalah kaedah paling mudah dan terpantas.

      Sekiranya atas sebab-sebab tertentu tidak mungkin bagi anda untuk melakukan ini, secara teori adalah mungkin untuk mengemas kini pengedaran dari dalam bekas itu sendiri. Anda hanya perlu melakukannya seperti yang anda lakukan pada mesin Debian biasa. Tetapi saya telah mendengar dari orang-orang yang mempunyai masalah, walaupun itu tidak seharusnya berlaku jika anda terus memperbaharui kernel host. Bagaimanapun, perkara terbaik yang boleh anda lakukan ialah cuba mengemas kini dengan bekas lain dengan debian 7 untuk memastikan bahawa ia tidak memberi masalah. Sekiranya anda menjumpainya, berikut adalah beberapa halaman yang membincangkan cara memperbaikinya (dalam bahasa Inggeris):

      https://www.skelleton.net/2015/05/04/upgrading-debian-guests-on-proxmox-to-jessie/
      http://justinfranks.com/linux-administration/upgrade-openvz-vps-from-debian-7-wheezy-64-bit-to-debian-8-jessie-64-bit
      http://forum.openvz.org/index.php?t=msg&goto=51280&

      Terutama menarik adalah yang pertama, yang paling baru dan menerangkan semuanya selangkah demi selangkah.

      Walaupun begitu, saya tidak perlu memberitahu anda bahawa, apa sahaja yang anda putuskan, jangan buat apa-apa dengan bekas dalam pengeluaran tanpa membuat sandaran terlebih dahulu, sama ada sejuk atau panas, sekiranya berlaku sesuatu.

      Saya harap saya telah menolong anda. Umur panjang dan kesejahteraan

      1.    Dario kata

        Terima kasih kerana menjawab, pertolongannya sangat baik, saya akan membaca artikel dan melakukan beberapa ujian dan kemudian saya akan memberitahu anda mana yang terbaik, salam.

  6.   ramoncin kata

    Halo, saya mempunyai ralat dengan bekas openvz dan saya tidak dapat mencari logik. Melihat blog ini dengan sebahagian komen saya melancarkan pertanyaan di sini sekiranya seseorang dapat menolong saya.

    Saya telah memasang openvz tanpa masalah dan membuat kontena tanpa masalah, memasang perkhidmatan web mudah di salah satu daripadanya dan diakses.

    Faktanya ialah ketika cuba melakukan kemas kini, misalnya: »kemas kini apt-get» ini memberitahu saya bahawa ia tidak mempunyai kaitan dengan ip repositori dan tidak memuat turun apa-apa, jadi saya tidak dapat mengemas kini atau memasang pakej baru. Sekiranya anda melakukan ping ips ini, adakah sesuatu yang saya terlepas?

    Terima kasih terlebih dahulu

    1.    ramoncin kata

      Hello lagi.

      Saya mengambil masa yang lama untuk menjawab tetapi saya telah menemui jalan penyelesaiannya lama dan saya tidak mahu membiarkannya di udara.

      Masalahnya adalah terutamanya bahawa saya tidak terlalu pintar, biasanya sumber kebanyakan masalah saya, saya mempunyai nateo yang mengalihkan semua yang datang melalui port 80 ke proksi terbalik, ketika melakukan kemas kini apt-get, ia melancarkannya tetapi maklum balas diarahkan kepada pasukan tersebut, mengkonfigurasi iptables dengan betul menyelesaikannya dan semuanya berjalan lancar, seperti yang logik.

      Terima kasih atas input pada OpenVZ, ini membantu saya mengkonfigurasinya dengan cukup baik

      PS: Saya mengetahui bahawa kemas kini dilakukan melalui port 80, saya fikir saya akan menggunakan rawak dari 1000 ...

      Sesuatu ucapan.