Благодаря принятому ответу в этом POST я смог, наконец, выяснить iptables (1M)отсутствующих записей. Вот они:
sudo iptables -A INPUT -i eth0 -j ACCEPT
sudo iptables -A INPUT -i br0 -j ACCEPT
sudo iptables -A FORWARD -i br0 -j ACCEPT
Я не знаю, какие изменения Fedora HOST O/S произошли, чтобы эти записи внезапно исчезли (, что означает после выполнения «dnf -y update; reboot » через несколько месяцев того, что я этого не делал ), но очень хотел бы знать, потому что теперь мне нужно где-то хардкодить эти записи (, что меня не в восторге от LoL ).
Я надеюсь, что это поможет тем, кто, как и я, соединяет своих гостей LXC.
ДОПОЛНЕНИЕ -1:
Вот последовательность команд, которые я использовал для их постоянного включения: после интерактивного выполнения вышеуказанных команд (в памяти -):
root# cd /etc/sysconfig/
root# cp iptables iptables.FCS # Backup the current contents.
root# iptables-save >./iptables # Overwrite with in-memory contents.
root# reboot
root# sudo systemctl start iptables.service # Not yet committed.
root# sudo iptables -L -n -v | more # Inspect in-memory. changes
root# sudo systemctl enable iptables.service # If all looks good, commit them permanently.
У меня была аналогичная проблема. Я обошел это, поместив это в раздел [Service] моей конфигурации системного сервера chunkserver:
ExecStartPre=/bin/sleep 5
Это заставляет ждать 5 секунд перед запуском.