Всем привет.
В данном ролике поговорим о хождении пакетов с использованием lxc контейнеров, где и как это можно включить, какие цепочки правил в данном случае, нам потребуются для последующего прохождения трафика.
Для ражрешения хождения пакетов, мы можем добавить в файл:
/etc/sysctl.conf, значение net.ipv4.ip_forward = 1
таким способом мы разршаем хождение трафика внутри интерфейса.
И так же, если мы хотим, что бы наш маршрут мог ходить (в мир) интерфейса, нам нужно включить правила iptables:
iptables -I FORWARD -j ACCEPT
iptables -t nat -I POSTROUTING -j MASQUERADE
Надеюсь, было интересно, всем удачи!
14 фев 2021