![CentOS 6.7: Xen 브리지에 대해 netfilter를 비활성화할 수 없습니다.](https://linux55.com/image/71302/CentOS%206.7%3A%20Xen%20%EB%B8%8C%EB%A6%AC%EC%A7%80%EC%97%90%20%EB%8C%80%ED%95%B4%20netfilter%EB%A5%BC%20%EB%B9%84%ED%99%9C%EC%84%B1%ED%99%94%ED%95%A0%20%EC%88%98%20%EC%97%86%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
Xen 호스트에서 다음 sysctl.conf 설정이 작동하지 않습니다.
net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
# sysctl -p
...
error: "net.bridge.bridge-nf-call-arptables" is an unknown key
error: "net.bridge.bridge-nf-call-ip6tables" is an unknown key
error: "net.bridge.bridge-nf-call-iptables" is an unknown key
그러나 브리지 모듈이 로드되었습니다.
# lsmod | grep bridge
bridge 86778 0
stp 1613 1 bridge
llc 3721 2 bridge,stp
ipv6 342149 50 bridge,nf_reject_ipv6,nf_conntrack_ipv6,nf_defrag_ipv6,[permanent]
내가 무엇을 놓치고 있나요?
커널 3.18.20-2.el6xen.x86_64
답변1
3.14.42-1.el6xen.x86_64로 돌아가면 문제가 해결되었습니다...
# sysctl -a | grep net.bridge
net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0