CentOS 6.7: Xen 브리지에 대해 netfilter를 비활성화할 수 없습니다.

CentOS 6.7: Xen 브리지에 대해 netfilter를 비활성화할 수 없습니다.

Xen 호스트에서 다음 sysctl.conf 설정이 작동하지 않습니다.

net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0

# sysctl -p

...
error: "net.bridge.bridge-nf-call-arptables" is an unknown key
error: "net.bridge.bridge-nf-call-ip6tables" is an unknown key
error: "net.bridge.bridge-nf-call-iptables" is an unknown key

그러나 브리지 모듈이 로드되었습니다.

# lsmod | grep bridge
bridge                 86778  0
stp                     1613  1 bridge
llc                     3721  2 bridge,stp
ipv6                  342149  50 bridge,nf_reject_ipv6,nf_conntrack_ipv6,nf_defrag_ipv6,[permanent]

내가 무엇을 놓치고 있나요?

커널 3.18.20-2.el6xen.x86_64

답변1

3.14.42-1.el6xen.x86_64로 돌아가면 문제가 해결되었습니다...

# sysctl -a | grep net.bridge
net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0

관련 정보