O tráfego de suas VMs para a Internet pública deve ser roteado através da interface do nó do host, de modo que não haja maneira de remover completamente o nó pai como um salto nos resultados do traceroute.
No entanto, você pode usar iptables
no nó pai para bloquear pacotes ICMP de saída. Isso ocultará o endereço IP do seu nó pai nos resultados traceroute
- aparecendo apenas quando a solicitação expirou nos resultados traceroute
.
Execute estes comandos como root
no seu nó OpenVZ:
iptables -A OUTPUT -p icmp --icmp-type 0 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 8 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 11 -j DROP
iptables -A OUTPUT -p icmp --icmp-type 30 -j DROP