Como as configurações de rede do kernel são tratadas em contêineres OpenVZ?

Como as configurações de rede do kernel são tratadas em contêineres OpenVZ?

Estou um pouco confuso sobre como os contêineres lidam com a rede. Para nossos sistemas normais, estamos aplicando coisas como Desabilitar aceitação de pacotes roteados de origem, Desabilitar redirecionamentos de envio de pacotes, etc. Geralmente aplicamos isso via /etc/sysctl.conf, embora normalmente seja feito backup deles em /proc/sys/net/ . Definir configurações de rede como essa (coisas que afetam/proc/sys/net) tem algum efeito em contêineres individuais? Isso importa? Alterá-lo em um contêiner altera-o nos outros em execução nesse host?

informação relacionada