LXC Container kommt nicht ins Netz trotz augenscheinlich korrekter IP config

antiager

Well-Known Member
Jan 15, 2020
201
10
58
64
61191 Rosbach vor der Höhe
Hallo Forum!

Ein Debian Trixie LXC Container meldet bei der Installation:

systemd 257 detected. you may need to enable nesting

und kommt dann nicht ins Netz.

Nesting und keyctl=0 ist gesetzt.

Die LXC Templates sind aktuell (in einem Posting im Internet kam der Hinweis wenn es trotz aktivem Nesting nicht geht sei das Template zu alt).

Hat jemand von euch Ideen dazu?

Danke im voraus!
 
Bitte teile mal vom Host
Bash:
cat /etc/network/interfaces
pct config CTIDHIER
Und im CT
Bash:
ip a
ip r
 
Das ist doch nicht korrekt und entspricht eben nicht dem Template für Trixie...
Korrekt, zum Hintergrund: Die meisten Distributionen (inklusive Debian) haben in ihren Container-Templates mittlerweile systemd und da dessen Sandboxing-Mechanismen den gleichen Kram wie Container brauchen, sind beide Optionen standardmäßig aktiviert und dabei sollte es auch bleiben:
Zu nesting und systemd:
Das gilt auch für priviligierte Container:

Und keyctl wird benötigt, falls man (was man eh nicht tun sollte) docker zusammen oder systemd-networkd im container betreiben möchte:
 
  • Like
Reactions: UdoB and ThoSo
Hatte bisher nie keyctl aktiviert und docker sowie podman im debian CT funktionieren, soweit ich das beurteilen kann, ganz normal.
 
Last edited:
Naja in der von dunuin verlinkten Doku steht folgendes:

keyctl=<boolean> (default = 0)For unprivileged containers only: Allow the use of the keyctl() system call. This is required to use docker inside a container. By default unprivileged containers will see this system call as non-existent. This is mostly a workaround for systemd-networkd, as it will treat it as a fatal error when some keyctl() operations are denied by the kernel due to lacking permissions. Essentially, you can choose between running systemd-networkd or docker. https://pve.proxmox.com/wiki/Linux_Container

Für mich liest sich das so, als ob das Problem bei priviligierten Containern gar nicht und sonst nur bei vorhandenen systemd-networkd oder docker auftritt. Vielleicht braucht podman das gar nicht?
 
  • Like
Reactions: ThoSo
Auch auf die Gefahr hin, mich zu wiederholen. Der Gewinn von LXCs steht in keinem Verhältnis zu den Problemen, die sie schaffen. Deshalb setze ich Container grundsätzlich nur innerhalb von VMs ein. Soweit sinnvoll machbar, verzichte ich komplett darauf.
 
Last edited: