OpenVZ の CentOS 6.3 Virtual では、Postfix の実行中に ping、ホスト検索、送信接続が実行できない

OpenVZ の CentOS 6.3 Virtual では、Postfix の実行中に ping、ホスト検索、送信接続が実行できない

私の最も有力な仮説は、何らかのカーネル制限に達して、アウトバウンド接続が妨げられているというものです。tcpdump からまったく新しい仮想サーバーのプロビジョニングまで、基本的にすべて試しましたが (他の仮想サーバーではこの問題は発生していません)、新しい postfix ビルド (動作中) でも、何らかの理由で問題が継続しました。

電子メールは機能し、送信接続も機能しますが、postfix にあまり多くの処理が行われていません。/proc/user_beancounters には制限に達していないことが示されています (以下を参照)。ただし、IP アドレスへの ping も失敗します。TCP スタックは正常のようです。負荷は低いです。iowait はありません。iptables はすでにフラッシュされています。このようなことを経験した人はいますか?

   uid  resource                     held              maxheld              barrier                   limit              failcnt
    3:  kmemsize                166216365            170262528  9223372036854775807  9223372036854775807                    0
        lockedpages                     0                    0  9223372036854775807  9223372036854775807                    0
        privvmpages                285727               351885  9223372036854775807  9223372036854775807                    0
        shmpages                    16933                17605  9223372036854775807  9223372036854775807                    0
        dummy                           0                    0                    0                    0                    0
        numproc                       150                  303  9223372036854775807  9223372036854775807                    0
        physpages                  314156               326191                    0              1280000                    0
        vmguarpages                     0                    0  9223372036854775807  9223372036854775807                    0
        oomguarpages               165355               165355  9223372036854775807  9223372036854775807                    0
        numtcpsock                     89                  172  9223372036854775807  9223372036854775807                    0
        numflock                       22                   76  9223372036854775807  9223372036854775807                    0
        numpty                          1                    2  9223372036854775807  9223372036854775807                    0
        numsiginfo                      0                   75  9223372036854775807  9223372036854775807                    0
        tcpsndbuf                 2733472              4371752  9223372036854775807  9223372036854775807                    0
        tcprcvbuf                 1798336              5427296  9223372036854775807  9223372036854775807                    0
        othersockbuf               491120              1000760  9223372036854775807  9223372036854775807                    0
        dgramrcvbuf                     0               238728  9223372036854775807  9223372036854775807                    0
        numothersock                  361                  505  9223372036854775807  9223372036854775807                    0
        dcachesize              135941831            136114679  9223372036854775807  9223372036854775807                    0
        numfile                      2905                 4990  9223372036854775807  9223372036854775807                    0
        dummy                           0                    0                    0                    0                    0
        dummy                           0                    0                    0                    0                    0
        dummy                           0                    0                    0                    0                    0
        numiptent                       8                    9  9223372036854775807  9223372036854775807                    0

Ping出力:

[root@xxx /]# ping 4.2.2.1
PING 4.2.2.1 (4.2.2.1) 56(84) bytes of data.

--- 4.2.2.1 ping statistics ---
9 packets transmitted, 0 received, 100% packet loss, time 8493ms


[root@xxx /]# service postfix stop

[root@xxx /]# ping 4.2.2.1
PING 4.2.2.1 (4.2.2.1) 56(84) bytes of data.
64 bytes from 4.2.2.1: icmp_seq=1 ttl=53 time=8.63 ms
64 bytes from 4.2.2.1: icmp_seq=2 ttl=53 time=8.62 ms
64 bytes from 4.2.2.1: icmp_seq=3 ttl=53 time=8.63 ms
64 bytes from 4.2.2.1: icmp_seq=4 ttl=53 time=8.66 ms

postfix が実行されている場合、あらゆる種類の送信接続が失敗します。

答え1

問題は、ルーターのファイアウォール ルール (パケット フィルター) が不適切だったことです。

関連情報