it-git.ru
  • Windows
  • Linux
  • Виртуализация
  • Скрипты
  • Почта/Домены
  • Сеть и коммутация
  • Программное обеспечение
  • Безопасность
  • 📰

Запуск LXC - ASTRA 1.8

Linux / Программное обеспечение

Записка по запуску и настройке LXC контейнеров в Astra Linux 1.8.
Особенность в том что контейнер будет использовать bridge / мост а не nat от системы.

Оф дока по LXC - Astra
apt install lxc lxc-astra
Отключаем NetworkManager
systemctl stop NetworkManager
systemctl disable NetworkManager
systemctl mask NetworkManager
Настраиваем сеть (/etc/network/interfaces)
auto ens18
iface ens18 inet manual

auto vmbr0
iface vmbr0 inet dhcp
    bridge_ports ens18
    bridge-stp off
    bridge_fd 0
service networking restart
/etc/default/lxc-net - не трогаем
/etc/lxc/default.conf - правим
lxc.net.0.type = veth
lxc.net.0.link = vmbr0
lxc.net.0.flags = up

lxc.apparmor.profile = generated
lxc.apparmor.allow_nesting = 1
systemctl restart lxc-net
service networking restart
* лучше ребут

Проверяем что с сетью все ок - если нет чиним, смысл данной настройки: мы создаем Мост через который Астра и ее Контейнеры будут видеть мир, если идти по оф-доке то нужен будет проброс портов.

LXC
Создаем контейнер на базе шаблона debian-minimal:
lxc-create -t debian -n deb-test
Посмотреть список контейнеров:
lxc-ls -f
Запускаем контейнер:
lxc-start -n deb-test
Вход в контейнер (пароль root можно сбросить стандартно и разрешить вход руту по ssh, либо создать пользователя для входа):
lxc-attach -n deb-test


Дальше можно спокойно работать с контейнером, например установить proxmox mail gateway :)

  • 14.01.2025
  • 275
  • 0
Добавить маршруты через Systemd
Добавить маршруты через Systemd
8-01-2025, 16:09, Сеть и коммутация
Реальный ип-адрес из NginxProxyManager в Apache 2
Реальный ип-адрес из NginxProxyManager в Apache 2
4-09-2024, 12:51, Программное обеспечение
Для чего нужен протокол STP/RSTP на примере Mikrotik
Для чего нужен протокол STP/RSTP на примере Mikrotik
30-05-2019, 11:56, Сеть и коммутация
Настройка сети через командную строку и BAT файл
Настройка сети через командную строку и BAT файл
30-05-2019, 15:41, Windows / Сеть и коммутация
astra, Астра, LXC, контейнер, debian, install, service
  • Windows
  • Linux
  • Виртуализация
  • Скрипты
  • Почта/Домены
  • Сеть и коммутация
  • Программное обеспечение
  • Безопасность
  • Active Directory
  • ▒ IT Новости
AD astra cisco cmd debian Docker Exchange firewall hp interface linux LXC Mail mikrotik network ovirt ProxMox PVE radius raid route router RouterOS s3 vpn windows Россия база данных безопасность виртуализация данные диск защита копирование массив надежность настройка программный райд скрипт файл
Показать все теги

Что такое IT-GIT?

«IT» — это не просто технологии, а целый мир инноваций и решений, направленных на преодоление сложностей. Мы представляем экспертность в области информационных технологий и широкой технологической экосистемы, стремясь к постоянному развитию и совершенствованию.

«Git» — это отсылка к одной из самых популярных систем контроля версий, которая обеспечивает эффективное сотрудничество, быструю итерацию и надежное управление сложными проектами. Мы стремимся объединить и поделиться опытом и идеями специалистов в сфере технологий, создавая пространство для обмена знаниями.

Инновационные технологии + совместный опыт экспертов в области технологий = путь к успеху!


  • ◆ Полезное
  • ▻ Заметки по докеру
  • ▻ Процесс расширения LVM на примере виртуальной машины
  • ▻ Расширение раздела на HDD/SSD
  • ▻ Ремонт файловой системы linux
  • ▻ Коды символов Юникода в UTF-8
  • ▻ Загрузка CHR RouterOS
  • ▻ #mikrotik
  • ▻ #zfs

  • ★ TOP 20
  • ☆ Шпаргалка по ZFS
  • ☆ Robocopy — описание и примеры использования
  • ☆ Настройка сети через командную строку и BAT файл
  • ☆ Для чего нужен протокол STP/RSTP на примере Mikrotik
  • ☆ Мигрируем на Exchange с почты для домена (yandex, mail, google и др.)
  • ☆ Как подключить сетевой диск всем пользователям с использованием AD
  • ☆ НP ProCurve. наиболее часто используемые команды консоли.
  • ☆ Сброс пароля Windows 10 с помощью встроенной учетной записи Администратора
  • ☆ Настройка условной пересылки DNS-запросов в Mikrotik RouterOS
  • ☆ Как создать программный RAID 1 массив (зеркало) средствами Windows 10, 8.1, 8, 7, Vista
  • ☆ Проверить, запущена ли программа
  • ☆ Не работает fetch в netwatch Mikrotik (ROS 7.13)
  • ☆ Как создать RAID 1 из уже заполненного диска на Windows 10, 8.1, 8, 7, Vista
  • ☆ Mikrotik (vpn server) + Windows server 2008r2 (ad, radius server)
  • ☆ Отечественная виртуализация - на чем построена, обзор, сравнение.
  • ☆ Ремонт файловой системы linux
  • ☆ Сравнение решений WireGuard
  • ☆ Увеличение zfs диска (ISCSI FreeNAS)
  • ☆ Mikrotik, 3 провайдера, переключение и разделение трафик
  • ☆ Полезности Mikrotik
Monitorus. Мониторинг сайтов и серверов.
 
  Top.Mail.Ru      © 2019-2025.    www.IT-GIT.ru    ✉ info@it-git.ru