[CentOS-pt-br] OpenVZ + Knockd

Thiago Henrique contato em thiagohenrique.com.br
Quinta Março 31 14:52:05 EDT 2011


Fala galera, boa tarde,

Pessoal, estou com um problema que nem o Google parece ter solução, por 
isto recorro a vocês.

Possuo um servidor virtual, que está virtualizado com OpenVZ, que usa um 
tipo de interface especifico da tecnologia de virtualização, que não 
possui Mac Address:

    venet0    Link encap:UNSPEC  HWaddr
    00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
               inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0 
    Mask:255.255.255.255
               UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
               RX packets:165 errors:0 dropped:0 overruns:0 frame:0
               TX packets:128 errors:0 dropped:0 overruns:0 carrier:0
               collisions:0 txqueuelen:0
               RX bytes:12782 (12.4 KiB)  TX bytes:17201 (16.7 KiB)

    venet0:0  Link encap:UNSPEC  HWaddr
    00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
               inet addr:X.X.71.11  P-t-P:69.162.71.11 
    Bcast:69.162.71.11  Mask:255.255.255.255
               UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1


Recentemente, resolvi instalar knockd para poder aumentar um pouco meu 
nível de segurança neste servidor.

O problema, sempre que eu rodo um knockd -i venet0:0 -d -c 
/etc/knockd.conf, ele me retorna o erro abaixo:

    could not open venet0:0: arptype 65535 not supported by libpcap -
    falling back to cooked socket

O mais estranho: Pelo que pesquisei, a libcap, usada para realizar 
captura do tráfego de rede, é utilizada também pelo tcpdump, e ele 
funciona de boa nesta máquina, o prob
Já pesquisei em diversos fóruns, mas, em todas as threads que li não 
havia postagem de nenhuma solução.

Alguém ai já teve algum problema parecido e conseguiu resolver, ou mesmo 
tem uma ideia de como resolver isto?


Obrigado,
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://lists.centos.org/pipermail/centos-pt-br/attachments/20110331/5278e053/attachment.html 


Mais detalhes sobre a lista de discussão CentOS-pt-br