פתרון בעיות שקשורות לוירטואליזציה מקוננת

במסמך הזה מתוארות שגיאות נפוצות שעשויות להתרחש בזמן השימוש בווירטואליזציה מוטמעת, ושיטות לפתרון השגיאות האלה. מידע נוסף על וירטואליזציה מקוננת זמין במאמר יצירת מכונות וירטואליות מקוננות.

אי אפשר להפעיל מכונה וירטואלית מוטמעת

אם הפרויקט שלכם הוא חלק מארגון, יכול להיות שהארגון השבית את האפשרות ליצור מכונות וירטואליות עם וירטואליזציה מקוננת. לפני שמנסים ליצור מכונה וירטואלית עם וירטואליזציה מקוננת, צריך לוודא שהאפשרות הזו מופעלת.

המעבד לא מציג וירטואליזציה מקוננת

אם הפקודה grep -c vmx /proc/cpuinfo מחזירה 0 ומציינת שהמכונה הווירטואלית לא מופעלת לקינון, צריך לוודא את הדברים הבאים:

אי אפשר לצאת ממכונה וירטואלית מוטמעת

אם לא הפעלתם את screen לפני כל הפעלה של מכונה וירטואלית מוטמעת, אתם יכולים לכבות את המכונה הווירטואלית המוטמעת או להפסיק את התהליך ממסוף אחר. כדי לכבות את המכונה הווירטואלית המקוננת, מריצים את הפקודה poweroff מתוך המכונה הווירטואלית המקוננת. לחלופין, אפשר להתחבר למכונה הווירטואלית המארחת במסוף אחר ולסיים את התהליך, ואז להריץ את הפקודה screen במכונה הווירטואלית המארחת לפני שמפעילים מכונה וירטואלית חדשה שמוטמעת בתוך מכונה וירטואלית.

iptables לא מעבירים תנועה

  • iptables פתרון כללים מלמעלה למטה. מוודאים שהכללים הם בעלי עדיפות גבוהה יותר מכללים אחרים.
  • בודקים שאין כללים סותרים שמיירטים את החבילות.
  • מומלץ לנקות את iptables:

    1. קודם כול, מגדירים את כללי המדיניות שמוגדרים כברירת מחדל:

      sudo iptables -P INPUT ACCEPT
      sudo iptables -P FORWARD ACCEPT
      sudo iptables -P OUTPUT ACCEPT
      
    2. לאחר מכן, מרוקנים את כל הטבלאות והשרשראות, ומוחקים שרשראות שאינן ברירת מחדל:

      sudo iptables -t nat -F
      sudo iptables -t mangle -F
      sudo iptables -F
      sudo iptables -X