Столкнулся с проблемой: на новом сервере с последней версией ядра OpenVZ не работает NAT на хосте!
Выдает ошибку: iptables : can’t initialize iptables table `nat’: Table does not exist (do you need to insmod?)
Оказывается после обновления vzctl from 4.6 to 4.7 поддержка nf_conntrack в ядре выключена. Объяснение такое: в связи с какими-то ошибками при включенном модуле производительность Vmnet0 падала на 10% при включенной опции nf_conntrack.
Лечится в CentOS так:
находим файл /etc/modprobe.d/openvz.conf
и