OVH Community, your new community space.

Ayuda: VM de Proxmox sin red


pepehost
04/04/2012, 10:38
Hola Power, Me alegro de que te funcione.

Un Saludo.

Power
04/04/2012, 09:41
Hola,

Al final volví a reinstalar Proxmox 2.0
Seguí los pasos indicados por pepehost y, en esta ocasión, todo de maravilla.

Sólo tengo el clásico error de:
Testing xt_connlimit...FAILED [Error: iptables: Unknown error
Pero ese es un clásico que, al parecer, no afecta en nada.

Así que solucionado.
Muchas gracias a pepehost, macklus, luis_sanz ... a todos los que me habéis aportado vuestra ayuda.

Saludos

pepehost
03/04/2012, 23:27
Hola a todos,
Por si sirve a alguien.

A mi me ha ido bien todo a la primera,
1º formatee desde el manager, siguiendo la guia de proxmox antigua que todos conoceis, dejando 120 GB sin formatear para los snapshots

Antes de nada cambie el puerto ssh, y habilité IPTBLES:
1) Abri el fichero /etc/vz/vz.conf

2) Comentar la actual linea de IPTABLES= y añadir lo siguiente:

IPTABLES="ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp"

Salvamos el fichero y reiniciamos el servicio vz (al reiniciar el servicio de virtualización,
para y vuelve a iniciar las máquinas virtuales funcionando bajo openVZ):

/etc/init.d/vz restart

edite el fichero /etc/vzdump.conf dejandolo así:

# vzdump default settings

#tmpdir: DIR
#dumpdir: DIR
#storage: STORAGE_ID
mode: snapshot
#bwlimit: KBPS
#ionice: PRI
#lockwait: MINUTES
#stopwait: MINUTES
size: 16000
maxfiles: 6
#script: FILENAME
#exclude-path: PATHLIST

Entré a Proxmox 2 via web y en Centro de Datos, añadi el almacenamiento /backups, que es una partición LV,

despues por ssh movi la vm.tar de proxmox 1.9 al directorio /backups de Proxmox 2.
por ultimo restauré dede la misma interfaz de Proxmox 2, le di a iniciar y listo.
Funcionando sin problemas.

saludos a todos.

luis_sanz
01/04/2012, 16:57
Cita Publicado inicialmente por Power
Hola,

En el servidor que ha fallado, tenía CSF en la VM, pero no en la máquina anfitriona.
Aparte, tenía puesto lo que comentan en http://www.leopoldomaestro.com/habil...vz-en-proxmox/
no me extraña que petara :P

Código:
Alerta de ESET NOD32 Antivirus
Acceso denegado! 


 Detalles:

   Página de Internet:
   http://www.leopoldomaestro.com/habilitar-iptables-para-los-containers-openvz-en-proxmox/

   Descripción:
   El acceso a esta página de Internet ha sido bloqueado por
   ESET NOD32 Antivirus. La misma se encuentra en la lista de sitios con
   contenido potencialmente peligroso.

www.eset.com
bueno, es broma.. jejeje.. pero no me gusta mucho estas alertas asi que paso de saltarla y entrar.

macklus
01/04/2012, 14:46
Con OpenVZ tienes que poner los módulos de iptables en el host para que te funcionen en la VM.

Esto hay que hacerlo en dos pasos:
  1. Habilitar los módulos con modprobe
  2. Indicar que quieres usar esos módulos en los archivos de configuración de OpenVZ


En el host, en /etc/modules, yo siempre pongo:

Código:
iptable_mangle 
iptable_filter
iptable_nat
ipt_recent
ip_nat_ftp 
ip_nat_irc 
ipt_owner
ipt_REDIRECT
ipt_REJECT 
ipt_TCPMSS 
ipt_TOS 
ip_conntrack 
ip_conntrack_ftp 
ip_conntrack_irc 
ipt_length 
ipt_limit 
ipt_LOG 
ipt_conntrack 
ipt_helper 
ipt_state 
ipt_tcpmss 
ipt_tos 
ipt_multiport                                                                                       
ipt_ttl
ipt_tos
ipt_limit
ipt_multiport
ipt_tcpmss
ipt_ttl
ipt_length
xt_connlimit
xt_owner
Después, en el archivo vz.conf, y en el archivo de la VM correspondiente, tienes que poner:
Código:
IPTABLES="ip_conntrack ip_conntrack_ftp ip_conntrack_irc iptable_filter ipt_length ipt_limit ipt_LOG iptable_mangle ipt_conntrack ipt_helper ipt_state ipt_tcpmss ipt_tos ipt_multiport iptable_nat ip_nat_ftp ip_nat_irc ipt_REJECT ipt_TCPMSS ipt_TOS ipt_ttl ipt_REJECT ipt_tos ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length xt_connlimit"
Justo antes de la linea donde pone IPTABLES_MODULES="$IPTABLES"

Con esto, y hasta ahora, no he tenido problemas de iptables en las VM. Ten en cuenta que esto es para la versión 1 de Proxmox, y no la 2. Tendrás que buscar los archivos correspondientes.

Espero que te sirva de ayuda.
Saludos.

Power
01/04/2012, 10:46
Hola,

Está funcionando bien la VM en el nuevo servidor, con Proxmox 2.
En la VM tengo hecho esto: http://www.leopoldomaestro.com/habil...vz-en-proxmox/

Tengo, por ahora, desactivado CSF en la VM.
Cuando en el CSF pulso en "Test IPtables", me sale:
Testing ip_tables/iptable_filter...OK
Testing ipt_LOG...OK
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...OK
Testing ipt_limit/xt_limit...OK
Testing ipt_recent...OK
Testing xt_connlimit...OK
Testing ipt_owner/xt_owner...OK
Testing iptable_nat/ipt_REDIRECT...OK
Testing iptable_nat/ipt_DNAT...OK

RESULT: csf should function on this server
Parece que está todo correcto.
Pero cuando pulso en el botón de arrancar CSF:
FATAL: Module ip_tables not found.
iptables v1.4.7: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
FATAL: Module ip_tables not found.
iptables v1.4.7: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
...
...
FATAL: Module ip_tables not found.
iptables v1.4.7: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
No entiendo lo que pasa.
Parece que es algo relacionado con IPtables.
Pero de IPtables, también, mis conocimientos son nulos.

¿Alguien puede orientarme de cual es el problema y forma de solucionarlo?
Gracias.

Saludos

Power
01/04/2012, 10:23
Hola,

En el servidor que ha fallado, tenía CSF en la VM, pero no en la máquina anfitriona.
Aparte, tenía puesto lo que comentan en http://www.leopoldomaestro.com/habil...vz-en-proxmox/

Pero el fallo no ha sido de CSF.
Incluso desconectando CSF seguía sin poderse hacer ping a la VM (que estaba funcionando)

Saludos

PacoSS
01/04/2012, 08:17
El CSF, que yo adoro, no es el cortafuegos adecuado para el anfitrión proxmox.

De hecho, yo no uso ninguno en la máquina anfitriona. Todos los servicios no usados apagados, ssh en otro puerto y varios años sin ningún tipo de incidencia.

luis_sanz
31/03/2012, 14:38
un apunte power..

seria interesante saber cual a sido el fallo, porq si te pasa eso en un VM en produccion es un jaleo

yo uso un proxomox que a sido actualizado desde la version 1.6 hasta la 1.9 osea lleva ya mas de un año activo, tengo 2MV y ninguna de estas se a quedado sin internet, por lo que es raro que sea cosa del SO a no ser por tocar algo! , se que eres muy fanatico del CSF :P yo lo uso en todas las MV pero no en host proxomox, ¿no tendra algo que ver? ya se q habras probado a desactivarlo y eso, pero ¿no puede haber cambiado o algo cuando estaba activo?

Power
30/03/2012, 22:54
Hola,

Gracias luis_sanz, pero necesitaba un servidor en la misma cuenta para probar si era un problema de las IP failover de la cuenta.

Si se pudiesen encaminar las IPs failover a servidores de otras cuentas, no habría habido problema porque en mi cuenta de OVH tengo algún servidor de reserva sin utilizar.
(El problema es en un servidor de una cuenta de un amigo)

Ahora, sin gastos de instalación y con Kemsirve a 15 euros, se puede uno permitir el lujo de contratar uno para cualquier prueba.

Ya he reiniciado la instalación de Proxmox 2 en el Kemsirve 2G.
He migrado la VM a ese nuevo servidor.
He redireccionado las IPs failover del viejo servidor a éste.
He arrancado la nueva VM.
Y va de perlas.

Así que el problema estaba en el servidor antiguo.

Ahora habrá que hacerle pruebas, reinstalarlo y volver a migrar la VM.

Gracias a todo por vuestra ayuda.
Da gusto sentirse amparado, aunque sea moralmente, cuando se tiene algún problema de éstos.

Saludos

luis_sanz
30/03/2012, 21:19
Cita Publicado inicialmente por Power
Hola,

Como ya llevaba 3 horas y media en el paso 4 de la instalación (y OVH no ha contestado mi ticket ... bastante habitual), he vuelto a reiniciarla.

De nuevo, no aparece Proxmox 1.9 como opción, sólo Proxmox 2.

Saludos
tela!
yo cuando he tenido problemas con las instalaciones, no me han resuelto el problema en menos de 24horas, asi que aun puede que seas uno de ellos.

por otro lado, tampoco hacia falta contratar un 2G, si me pides un hueco para restaurar tu MV en mi proxmox te lo armo y te pongo una ip aunq sea solo para probar si da acceso a internet, porq supongo que realmente lo que querras saber es si es problema de la failover o del SO o del mismo proxmox

Power
30/03/2012, 20:12
Hola,

Como ya llevaba 3 horas y media en el paso 4 de la instalación (y OVH no ha contestado mi ticket ... bastante habitual), he vuelto a reiniciarla.

De nuevo, no aparece Proxmox 1.9 como opción, sólo Proxmox 2.

Saludos

Power
30/03/2012, 20:02
Cita Publicado inicialmente por graid
En mi panel aparece la versión 1.9 y la 2.0 para instalar...
Hola,

¡¡ Qué curioso !!
Hace unas horas sólo aparecía la versión 2

Saludos

Power
30/03/2012, 20:01
Cita Publicado inicialmente por sdzzds
La versión estable ha salido hoy no?, lo mismo no la tienen depurada y se ha quedado colgada.
Saludos.
Hola,

No. Lo que se ha quedado colgada es la instalación en el Manager.

Saludos

graid
30/03/2012, 19:54
En mi panel aparece la versión 1.9 y la 2.0 para instalar...

sdzzds
30/03/2012, 19:40
La versión estable ha salido hoy no?, lo mismo no la tienen depurada y se ha quedado colgada.
Saludos.

Power
30/03/2012, 19:15
Cita Publicado inicialmente por sdzzds
Pues vaya faena, a ver si algún valiente actualiza Promox de la 1.9 a la 2 con cluster incluido, estoy deseando ver las nuevas bondades de la 2.0, pero no me atrevo aún a actualizar claro
Hola,

Por lo que he leído, en la web de Proxmox, van a hacer un script para actualizar un servidor con Proxmox 1.9 a 2.0
Pero parece un poco complicado el proceso.
Y ellos mismos aconsejan mejor migrar las VMs a un servidor con Proxmox 2.0

Saludos
PD: Por cierto ya van 160 minutos en el paso 4 de instalación.
En OVH me dijeron que abriera un ticket de asistencia técnica.
Lo abrí ... y aquí seguimos esperando.

sdzzds
30/03/2012, 19:04
Pues vaya faena, a ver si algún valiente actualiza Promox de la 1.9 a la 2 con cluster incluido, estoy deseando ver las nuevas bondades de la 2.0, pero no me atrevo aún a actualizar claro

Power
30/03/2012, 17:33
Hola,

Como no hay forma de entender lo que pasa, hemos contratado un Kemsirve 2G para migrar la VM a él y ver si ahí funciona bien la red.

Para probar las IP failover del servidor antiguo:
- He instalado CentOS en el nuevo servidor
- He encaminado la IP failover deseada hacia el nuevo servidor
- He instalado Webmin en el nuevo servidor para añadir la IP failover
(perdonadme pero es que soy demasiado pardillo como para hacerlo a mano)
- ... y ha respondido bien a pings

Ahora me he puesto a reinstalar con Proxmox.

Por cierto, acaban de quitar como distribución Proxmox 1.9
Ahora ya sólo hay Proxmox 2 (que ya no es beta)

Y el Manager de OVH lleva casi una hora instalando.

Saludos

luis_sanz
30/03/2012, 12:42
no se si lo habrás hecho ya, pero por probar que no sea cosa de la ipfailover quitar en Red > direccion IP todas las ips y poner una ipfailover que sepas que si funciona y ver si con esa tiene internet.

tambien puedes probar restaurar un backup antiguo a ver si fuera un problema de SO centos, algo que pudierais cambiado..


edit:
a vale, entiendo que ya probaste.. es que me liaste con la explicacion de DNS secundario yo ahi siempre dejo puesta la 213.186.33.99 y en primario 127.0.0.1, no creo que eso tengas que cambiarlo para hacer pruebas

Power
30/03/2012, 10:46
Hola sdzzds,

Gracias por tu ayuda.

He entrado en el interfaz de Proxmox.
He ido a la VM.
He entrado en la sección de red.

He puesto en "Servidor DNS Secundario" otra de las IPs failover que tengo encaminadas hacia ese servidor.
He dado guardar.

He puesto en Dirección de red (venet) esa misma IP failover.
He dado guardar.

La VM ha seguido sin responder a ping.
La he reiniciado, y lo mismo.

Haciendo un trace a cualquiera de las IPs failover del servidor, llega hasta él.
Y por la consola VNC del interfaz Proxmox puedo entrar.

¿Qué más me aconsejas probar?
Gracias.

Saludos

sdzzds
30/03/2012, 10:03
Esto me ha pasado a mi alguna vez, puede ser un problema de enrutamiento de la ipfailover. En las opciones de red de la VM en Proxmox, cambia la red de la VM en la opción "Valores DNS" y ponle cualquier otra ip (pero que tengas asignada a ese servidor), guarda. Cambia y pon la misma ip en Dirección de red (venet) y guarda.

Prueba entrar por esa ip en el navegador, a entrar en el whm. No podrás porque la ip de la licencia ha cambiado, pero si podrás ver el certificado. Si no la ves, reinicia el VM. Tras comprobar que se puede ver y hace ping, vuelve a proxmox y haz el cambio a la inversa, poniendo la ip verdadera a ver si así lo ves.

A mí me pasó esto con una VM que me volvía loco y se iba de vez en cuando, opté por cambiar esa ip y ya está.

chencho
30/03/2012, 09:44
ummm... entonces lo único es revisar la info que tienes en el proxmox sobre red, el modo que usas... y dentro de la máquina, revisa el ifconfig, dns's, ... también si tiene una ip failover que en ovh funciona correctamente

Power
30/03/2012, 09:25
Hola Chencho,

Muchas gracias por contestar.

Efectivamente, como puedo acceder por el "Open VNC console" desde el interfaz de Proxmox, desconecté CSF y no tengo ningún otro cortafuegos en marcha.

La VM sigue sin reponder a ping.
Y desde ella tampoco llegan los pings a ningún sitio.

Saludos

chencho
30/03/2012, 09:14
Lo primero, que supongo que habrás hecho, apagar csf (csf -x) en tu host y la vm (cuando se pueda).

Desde el proxmox puedes entrar al VNC de la VM?

De todas formas, reinicia la VM y empieza a hacer un ping o ssh; en los primeros segundos de arranque aún se puede conectar si es fallo del firewall

Me ha pasado un par de veces y siempre ha sido el csf

Power
30/03/2012, 01:10
Hola,

Le instalé, hace poco, a un amigo un servidor en OVH con Proxmox 1.9 y una VM OpenVZ de CentOS 6 con cPanel.

Todo iba de maravilla.
Hasta que esta noche pasada, sin hacer ningún cambio, ha dejado de tenerse acceso a la VM.
No se puede acceder a sus webs, correo, SSH, ni nada.
En el panel de control de Proxmox se ve bien la VM funcionando.
Pero no responde a ping.

Tiene toda la pinta de un problema de configuración de red de la VM
(O de la conexión de red entre servidor y VM).
Pero es un tema que me supera.

Puedo acceder por SSH al servidor y veo en /vz/private/101 todos los ficheros de la VM.
Pero no sé qué tendría que comprobar.

¿Alguien puede echarme una mano y decirme paso a paso, qué cosas tendría que comprobar?

Gracias por anticipado.

Saludos