Utworzenie kontenera LXC - Samba AD 

Tworzymy trzy kontenery oparte na architekturze Debian 13. 

W pliku konfiguracyjnym LXC (np. /var/lib/lxc/srv-samba-ad/config) definiujemy powiązanie z mostkiem br0 oraz limity zasobów, pamiętając, aby nie wpisywać tam parametrów IP/Gateway, co prowadzi do konfliktów z menedżerem sieciowym kontenera:

lxc-create -n dc -t download -- -d debian -r trixie -a amd64

-n : nazwa kontenera
-t : oparty na systemie debiana (można wybrac inne dystrybucje) 

powiązanie z mostkiem sieciowym

nano /var/lib/lxc/100/config
# Template used to create this container: /usr/share/lxc/templates/lxc-download
# Parameters passed to the template: -d debian -r trixie -a amd64
# For additional config options, please look at lxc.container.conf(5)

# Uncomment the following line to support nesting containers:
#lxc.include = /usr/share/lxc/config/nesting.conf
# (Be aware this has security implications)


# Distribution configuration
lxc.include = /usr/share/lxc/config/common.conf
lxc.arch = linux64

# Container specific configuration
lxc.apparmor.profile = generated
lxc.apparmor.allow_nesting = 1
lxc.rootfs.path = dir:/var/lib/lxc/srv-samba/rootfs
lxc.uts.name = srv-samba

# Network configuration
lxc.net.0.type = veth
lxc.net.0.link = br0
lxc.net.0.flags = up

#Losowy MAC
lxc.net.0.hwaddr = 00:16:3e:3a:7f:21

#Auto start
lxc.start.auto = 1
lxc.start.order = 1
lxc.start.delay = 5

# Limit pamięci RAM (np. 1 GB)
lxc.cgroup2.memory.max = 2G

# Limit pamięci SWAP (np. 256M)
lxc.cgroup2.memory.swap.max = 0

# Przypisanie rdzeni procesora (rdzenie 0 1)
lxc.cgroup2.cpuset.cpus = 0-1

#Montowanie katalogów domowych userów
#lxc.mount.entry = /home/LO home/LO none bind,create=dir 0 0

#dla chrony
#lxc.cap.drop =
sudo lxc-start -n srv-samba

 

Ustawienia karty sieciowej dla kontenera

nano /var/lib/lxc/srv-samba/rootfs/etc/systemd/network/10-eth0.network
[Match]
Name=eth0

[Network]
Address=192.168.10.201/24
Gateway=192.168.10.200
DNS=1.1.1.1
DNS=8.8.8.8
lxc-stop -n srv-samba
lxc-start -n srv-samba
lxc-attach -n srv-samba-- ping -c 3 1.1.1.1

Routing

ip r

default via 192.168.10.200 dev eth0 proto static
192.168.10.0/24 dev eth0 proto kernel scope link src 192.168.10.201

nano /var/lib/lxc/srv-samba/rootfs/etc/resolv.conf
nameserver 192.168.10.200

Sprawdzenie

lxc-info -n srv-samba

Name:           srv-ad
State:          RUNNING
PID:            7233
IP:             192.168.10.201
Link:           vethkpuVac
TX bytes:      1.39 KiB
RX bytes:      0 bytes
Total bytes:   1.39 KiB

Statystyki

lxc-cgroup -n srv-samba memory.current
lxc-cgroup -n srv-samba memory.max
lxc-cgroup -n srv-samba cpuset.cpus

Instalacja softu

apt install nano mc zip

Spis treści: