Kontainer OpenVZ mewarisi kernel dan modul dari node host. Karena itu, Anda tidak dapat memuat modul kernel baru dalam wadah OpenVZ / LXC. Saya akan memastikan bahwa hostnode memiliki ip6_tables
modul kernel yang dikompilasi ke dalam kernel atau dimuat sebagai modul.
Ini adalah masalah karena OpenVZ adalah Paravirtualization, artinya OpenVZ berbagi kernel yang sama dengan node host. Karena Anda berbagi kernel yang sama dengan wadah OpenVZ lainnya, Anda tidak dapat memuat modul ke dalam kernel. Dengan mesin virtual Hardware Anda dapat menjalankan kernel Anda sendiri dan kemudian dapat memuat / membongkar modul kernel, atau mengkompilasi kernel Anda sendiri untuk digunakan. Pertanyaan yang ditautkan di bawah ini mencakup perbedaan lebih detail.
Apa perbedaan antara virtualisasi penuh, Para, dan Perangkat Keras?
Sayangnya ketika Anda hanya memiliki akses ke lingkungan Tamu OpenVZ menentukan apakah modul IPv6 Iptables dimuat dapat sedikit keras seperti lsmod
, /proc/modules
, dan /proc/config.gz
sering tidak ada di dalam OpenVZ.
Karena itu, Anda mungkin harus menghubungi penyedia Anda karena seseorang dengan akses root pada node host harus memuat modul kernel ini untuk Anda.
ip6tables -I INPUT -j LOG
dan melihat apakah paket benar-benar mengenai filter. Jika ya, coba tambahkan baris serupa di seluruh filter (terutama setelah setiap tetes yang diharapkan) dan lihat apa yang masuk ke syslog.