• [^] # Re: owl et openvz

    Posté par . En réponse à la dépêche Les distributions GNU/Linux sécurisées. Évalué à 1.

    Quand je disais conteneurs, je pensais à lxc.

    Chaque projet a ses défauts en effet.

    Au niveau isolation réseau, seul les jails et lxc le font bien.

    Vserver ne le fait pas du tout. Si on veut faire des choses bizarres il faut hacker avec les outils standards de linux (typiquement iptables pour isoler les vservers entre eux).

    En revanche openvz, le fait... à moitier, vu que tu sembles connaitre le sujet je t'invites à tester l'ipv6 ou le policy routing (tables de routage multiples), ou autre "conf réseau poussée" avec veth/venet tu comprendras que ceux ci sont très très limités.