Установка: apt install iptables-persistent netfilter-persistent
Пытаясь сделать /etc/init.d/netfilter-persistent save
на Debian в OpenVZ контейнере, получаем такое вот:
[....] Saving netfilter rules...run-parts: executing /usr/share/netfilter-persistent/plugins.d/15-ip4tables save
run-parts: /usr/share/netfilter-persistent/plugins.d/15-ip4tables exited with return code 1
run-parts: executing /usr/share/netfilter-persistent/plugins.d/25-ip6tables save
run-parts: /usr/share/netfilter-persistent/plugins.d/25-ip6tables exited with return code 1
failed.
Решение:
в директории /usr/share/netfilter-persistent/plugins.d, в файлах 15-ip4tables и 25-ip6tables находим строку 34, в которой будет что-то вроде:
/sbin/modprobe -q iptable_filter
Добавляем в конец || true
, чтобы получилось так в 15-ip4tables:
/sbin/modprobe -q iptable_filter || true
и в 25-ip6tables:
/sbin/modprobe -q ip6table_filter || true
Сохраняем файлы и всё работает:
[....] Saving netfilter rules...run-parts: executing /usr/share/netfilter-persistent/plugins.d/15-ip4tables save run-parts: executing /usr/share/netfilter-persistent/plugins.d/25-ip6tables save done.
admin 6 февраля, 2019
1. Останавливаем контейнер. Потом делаем бекапы на всякий случай.
2. Заходим в папку с диском нужной VM и проверяем файлоую систему:
e2fsck -f vm-366-disk-1.raw
Если есть ошибка что не может проверить MMP block, то делаем вот так:
tune2fs -f -E clear_mmp vm-366-disk-1.raw
И потом можем снова проверить систему.
3. Уменьшаем размер самой структуры файловой системы внутри дискового образа:
resize2fs -M vm-366-disk-1.raw 2G
4. Обрежем лишнюю часть файла до размера 2 Гб:
truncate -s 2G vm-366-disk-1.raw
5. Расширим размер структуры файловой сисемы до нового размера файла-образа:
resize2fs vm-366-disk-1.raw
6. Исправим размер образа в конфиге контейнера:
nano /etc/pve/nodes/vps3/lxc/xxx.conf
rootfs: local:xxx/vm-xxx-disk-1.raw,size=2G
admin 19 января, 2018