[科技杂谈]科技心得杂谈
未读
Pve Lxc无特权容器开启Tun的通用方法
要在Proxmox VE的LXC容器中启用TUN/TAP设备支持,需编辑对应容器的配置文件。具体步骤如下:
1. 打开LXC配置文件:
路径为/etc/pve/lxc/[ID].conf(将[ID]替换为实际容器ID)
2. 在文件末尾添加以下配置:
- lxc.hook.autodev: sh -c "modprobe tun"(自动加载tun模块)
- lxc.cgroup.devices.allow: c 10:200 rwm(cgroup1设备权限)
- lxc.cgroup2.devices.allow: c 10:200 rwm(cgroup2设备权限)
- lxc.mount.entry: /dev/net dev/net none bind,create=dir(挂载点设置)
3. 保存文件后重启LXC容器使配置生效
这些配置允许容器访问宿主机的TUN/TAP设备(主设备号10,次设备号200),并自动加载必要的内核模块。适用于需要VPN或虚拟网络功能的场景。