URL: https://linuxfr.org/forums/linux-redhat/posts/centos-6-2-kvm-dnsmasq Title: CentOS 6.2 -- KVM -- dnsmasq Authors: Thomas Bétrancourt Date: 2012年06月19日T21:09:50+02:00 Tags: Score: 0 Bonsoir, J'ai un hyperviseur KVM sous CentOS 6.2. Cette machine possède une interface réseau physique (eth0) qui la relie à mon réseau local (192.168.1.0/24 -- chatillon.mydomain.com). Sur mon LAN se trouve un serveur dnsmasq qui gère le DHCP et le DNS interne (pour le domaine chatillon.mydomain.com donc). L'hyperviseur possède un bridge réseau (virt0) destiné à gérer le réseau interne pour les machines virtuelles. J'ai choisi de configurer le tout en NAT (mais à la main, je vais m'expliquer). J'ai donc configuré un serveur dnsmasq également sur mon hyperviseur afin de fournir les services suivants : - DHCP sur la plage 192.168.4.0/24 (l'hyperviseur possède l'adresse 192.168.4.1) - DNS pour le domaine virt.mydomain.com et relai DNS pour les machines virtuelles Des règles iptables permettent aux machines virtuelles de se connecter au reste du réseau, et également d'être contactées par le réseau. Je possède pour les tests deux machines virtuelles : test01.virt.mydomain.com et test02.virt.mydomain.com, toutes les deux sous CentOS 6.2, avec le driver virtio. Lorsque je tente une connexion depuis test01 vers test02, le prompt 'password' arrive instantanément, mais lorsque le mot de passe est saisi, la connexion prend presque une minute à s'établir. J'ai alors désactivé le paramètre UseDNS du serveur SSH, qui résous le problème. Je l'ai ensuite activé à nouveau, puis ajouté l'hôte test02 dans le /etc/hosts de test01, ce qui avait également pour effet de résoudre mon problème. J'ai alors incriminé le serveur dnsmasq. Il se trouve que lorsque je fais (le tout depuis test01) des nslookup test02 ou nslookup 192.168.4.11 (ip de test02), les résolutions fonctionnent, mais prennent un peu de temps, et ce de façon aléatoire... Les temps observés oscillent entre 0.5s et 1.5s. Je trouve que ces chiffres sont un peu excessifs, d'autant plus que tout est interne à une seule machine, puisque le serveur DNS est hébergé sur l'hyperviseur... De ce fait, d'autres problèmes interviennent, notamment au niveau de l'authentification LDAP. Pour information, un simple ldapsearch prend 15 secondes pour retourner 7 résultats... Lorsque je l'exécute depuis test02 (c'est lui qui héberge le serveur LDAP), alors le résultat est instantané... J'ai alors effectué le même travail que pour SSH, à savoir ajouter l'hôte de test02 dans le fichier /etc/hosts, et là, le résultat est immédiat... J'ai donc, je pense, confirmé avec deux services, que le serveur dnsmasq pose quelques soucis. Je me permet donc de vous poser la configuration, afin d'essayer de trouver une solution à ce problème ! Le fichier /etc/hosts de l'hyperviseur se trouve ici : http://pastebin.com/TuXSgsPu La configuration dnsmasq de l'hyperviseur se trouve ici : http://pastebin.com/yQxvtCxb Un exemple de fichier /etc/resolv.conf d'une machine virtuelle : http://pastebin.com/K032ZBBz PS : je rencontrais des problèmes avec virtio (les connexions ssh n'étaient pas possibles depuis l'exterrieur...). Ce problème a été résolu avec l'ajout de la ligne suivante dans le rc.local : ethtool -K eth0 tx off sg off tso off gso off

AltStyle によって変換されたページ (->オリジナル) /