¿Cómo se manejan las configuraciones de red del kernel en los contenedores OpenVZ?

¿Cómo se manejan las configuraciones de red del kernel en los contenedores OpenVZ?

Estoy un poco confundido sobre cómo los contenedores manejan las redes. Para nuestros sistemas normales, estamos aplicando cosas como deshabilitar la aceptación de paquetes enrutados de origen, deshabilitar los redireccionamientos de paquetes de envío, etc. Generalmente aplicamos estas medidas a través de /etc/sysctl.conf, aunque normalmente tienen una copia de seguridad en /proc/sys/net/ . ¿Establecer configuraciones de red como esa (cosas que afectan a /proc/sys/net) tiene algún efecto en los contenedores individuales? ¿Importa? ¿Cambiarlo en un contenedor lo cambia en los demás que se ejecutan en ese host?

información relacionada