Как включить tcpdump в LXC контейнере

Контейнеры Ubuntu LXC по умолчанию не разрешают использование tcpdump. В результате команда tcpdump завершается автоматически с кодом выхода 1.

Это поведение обеспечивается AppArmor. Чтобы временно включить tcpdump, можно использовать следующие команды:

apt install apparmor-utils
aa-complain /usr/sbin/tcpdump

Для отключения tcpdump выполните данную команду:

aa-enforce /usr/sbin/tcpdump

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *