OVH Community, your new community space.

Bloqueo de VM de Proxmox por CSF


Power
02/09/2011, 15:29
Hola tonysanchez,

He revisado /var/log/vzctl.log y no hay ninguna nota rara del día del fallo.

La VM sigue funcionando correctamente desde entonces sin hacerle nada.
Estoy casi seguro de que fue algún fallo momentáneo del CSF al actualizarse.
Así que no voy a a darle más vueltas.

Muchas gracias, tonysanchez, por interesarte por el tema.

Saludos

tonysanchez
02/09/2011, 06:41
Oop.s

Se me olvido.. no lo copie bien de mi wiki.

JHa mi me ha pasado lo mismo el otro dia.

Revisa el /var/log/vzctl.log del proxmox, por si ves una linea referente a la no carga de unas librerias o modulos (en el grep puedes usar modprobe). Curiosos porque en mi caso estaban pero el sistema no las reconoce.

No le ha dado mucha pelota y como teneia que cerrar la maquina, he movio el vps a otra.
Saludos.

Power
01/09/2011, 22:40
Hola,

Muchas gracias tonysanchez.

He comprobado el fichero /etc/vz/vz.conf del servidor anfitrión y tengo exactamente lo mismo en esa línea IPTABLES=...

Y en /etc/csf/csfpre.sh tengo las mismas líneas además de una más con:
iptables -A FORWARD -j ACCEPT -p all -s 0/0 -o venet0

Saludos

tonysanchez
01/09/2011, 22:06
Editar

/etc/vz/vz.conf

Código:
IPTABLES="ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp"
editar /etc/csf/csfpre.sh
Código:
iptables -A INPUT -i venet0 -j ACCEPT
iptables -A OUTPUT -o venet0 -j ACCEPT
iptables -A FORWARD -j ACCEPT -p all -s 0/0 -i venet0
Quizas te ayude.... ojo solo valido para proxmox con VPS basados en OpenVZ

Power
31/08/2011, 20:14
Cita Publicado inicialmente por manu_xm
La imagen del Centos es la que traia proxmox por defecto??
Hola,

No.
Es la centos-5-x86_64-default.tar.gz de http://download.openvz.org/template/precreated/contrib/

Saludos

manu_xm
31/08/2011, 17:10
Hola power,

La imagen del Centos es la que traia proxmox por defecto??

Power
31/08/2011, 16:51
Hola manu_xm,

Gracias por interesarte en el tema.

La máquina física es un SP-2011 BestOF de OVH, con 16 GB de memoria.
Está particionado sin RAID y con la distribución Proxmox de OVH
Tiene una sola VM OpenVZ con CentOS 5.6 de 64 bits (template de OpenVZ) + cPanel
La VM tiene adjudicados 12 GB de memoria.
(De los cuales nunca ha utilizado más de 2 GB)

Tengo montado CSF+LFD tanto en el servidor anfitrión como en la VM.
Para que funcione, tengo realizado el procedimiento descrito en http://www.leopoldomaestro.com/habil...nvz-en-proxmox

Llevaba más de un mes funcionando todo correctamente.
Y el fallo consistió en que no se podía acceder a la VM por ningún puerto (ni SSH, ni respuesta a ping, ni respuesta por webs, ...)

Se solucionó sin necesidad de reiniciar la VM ni el servidor anfitrión.
Bastó con desactivar el CSF del anfitrión para que funcionase todo correctamente.
Y después al activarlo de nuevo todo siguió correctamente.

En los logs no he encontrado nada raro.
Y en el Munin de la VM sólo se ve que no había tráfico de entrada mientras duró el problema.
Curiosamente, sí había tráfico de salida.
De hecho me llegaron correctamente los emails de los backups que se estaban desarrollando entretanto.

Lo que sí creo recordar es que se actualizó el CSF esa misma noche.
(Lo tengo puesto para que se actualice automáticamente)
Tal vez por ahí llegase el tema.

Después, todo ha seguido funcionando como siempre.
La verdad es que fue algo muy extraño.
Y, por suerte, tuve la suficiente sangre fría para no liarme a reiniciar la VM o hacer algo gordo que liase más las cosas.
Por esta vez pensé lógicamente: "si no hay acceso a la VM probemos primero desactivar el cortafuegos"... ¡¡¡ y funcionó !!!

Saludos

manu_xm
31/08/2011, 00:04
Puedes dar mas características de la maquina virtualizada que te fallo??

Este fallo que has tenido suele pasar si no tienes la misma configuración de IPTABLES en la maquina PROXMOX y la virtual.

El log de la VM te da errores, que SO usas en la VM??

Un saludo!

Power
29/08/2011, 08:14
Hola,

Me ha ocurrido algo muy extraño.
Tengo uno de mis servidores con Proxmox con una única VM OpenVZ de unos 100 GB.
Tengo montado CSF+LFD tanto en el servidor anfitrión como en la VM.

Sobre las 02:15 se realiza un vzdump que genera un snapshot de esa VM.
Anoche se realizó normalmente, pero, por alguna extraña razón, al arrancar el vzdump se produjo un bloqueo de todo el tráfico entrante en la VM y así se quedó bloqueado.
Ha sido reiniciar, esta mañana, el CSF+LFD del anfitrión y todo ha vuelto a funcionar con normalidad.

No acabo de entender lo ocurrido.
¿A alguien más le ha ocurrido algo similar?

Saludos