Тёмный

ОТВЕТЫ НА ВОПРОСЫ: lxc включение форвардинга, где и как это надо. 

be god in it
Подписаться 2,1 тыс.
Просмотров 574
50% 1

Всем привет.
В данном ролике поговорим о хождении пакетов с использованием lxc контейнеров, где и как это можно включить, какие цепочки правил в данном случае, нам потребуются для последующего прохождения трафика.
Для ражрешения хождения пакетов, мы можем добавить в файл:
/etc/sysctl.conf, значение net.ipv4.ip_forward = 1
таким способом мы разршаем хождение трафика внутри интерфейса.
И так же, если мы хотим, что бы наш маршрут мог ходить (в мир) интерфейса, нам нужно включить правила iptables:
iptables -I FORWARD -j ACCEPT
iptables -t nat -I POSTROUTING -j MASQUERADE
Надеюсь, было интересно, всем удачи!

Опубликовано:

 

14 фев 2021

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 16   
@TheRedbeardster
@TheRedbeardster 3 года назад
Спасибо, товарищ Бог!
@itgod
@itgod 3 года назад
Не за что!
@DimiEG
@DimiEG 3 года назад
Вообще большое спасибо за Ваше видео. До просмотра ваших видеоуроков про LXC даже не слышал. Помогли разобраться и теперь это моё основное средство виртуализации. Docker и Podman сразу оказались ненужны. KVM так же забросил, так как для LXC меньше необходимо ресурсов для работы. Собственно, а кто мешает Podman запустить внутри LXC контейнера? Разобрался как запускать непривелигированные LXC контейнеры. Так запустил Gentoo и не без граблей. Так что ещё раз спасибо.
@itgod
@itgod 3 года назад
Да собственно не за что!
@TaggartMk2
@TaggartMk2 Год назад
А можно было маршрут прописать на выше стоящем роутере до этих сетей после включения форвардинга.
@DimiEG
@DimiEG 3 года назад
Появился вопрос. При создании бридж интерфейса и привязки его к реальному сетевому интерфейсу команда `ip a` показывает, что реальный интерфейс IP адрес от DHCP не получает, а вместо него IP получает этот бридж. Интересно почему? Это просто такая форма записи? Реальный интерфейс находится в Master режиме по отношению к этому бриджу.
@itgod
@itgod 3 года назад
Привет, если у тебя мост натравлен на сетевой интерфейс, то интерфейс не будет получать ip. Они вместе связаны, mac eth и br будут одинаковые, обрати внимание на это.
@DimiEG
@DimiEG 3 года назад
Привет. Рад что опять вышел в онлайн. Да не обратил внимание что MAC адреса одинаковые, тогда теперь понятно как это работает. ;)
@itgod
@itgod 3 года назад
Всегда пожалуйста :)
@PSIHOLOG100
@PSIHOLOG100 Год назад
Про это видео можно сказать одно - чёрт бежит, нога висит! Что-то пишет, потом удаляет, хер пойми что он там говорит. Тихо сам с собой, а ты догадывайся что он там имеет в виду )
@DimiEG
@DimiEG 3 года назад
Насчёт настройки NAT, я правильно понимаю, что если есть у сервера внешний IP то это обязательное условие для выхода контейнеров во внешний мир, так как внешние IP на вес золота ;) и их плодить контейнерами никто не даст. А вот если сервер стоит во внутренней сети предприятия с роутером в интернет и своим собственным DHCP то NAT вообще не нужен. Да и шаманить с Firewall также не надо. Достаточно создать руками бридж через `nmcli', например на реальный интерфейс, и каждый контейнер будет получать собственный IP от внутреннего DHCP с выходом во внешний мир? Так работает `PROXMOX' кстати, который я не очень люблю. P.S. Слишком торопишься в своих видео.
@itgod
@itgod 3 года назад
Сильно хочу спать :)
@itgod
@itgod 3 года назад
В целом да, но так или иначе прийдётся натировать. Цепочка правил как-то должна отрабатывать, если стоит задача выпустить в мир контейнеры.
@DimiEG
@DimiEG 3 года назад
Надо высыпаться иначе потом короновирусы прилипают.
@DimiEG
@DimiEG 3 года назад
У меня без NAT всё отлично работает. Кстати в контейнере крутится Gentoo. Прекрасно компилит и обновляет пакеты. Хостом выступает CentOS 7. Я просто счастлив. :)
@itgod
@itgod 3 года назад
Привит :)
Далее
Only you are left😭I beg you to do this🙏❓
00:19
100❤️
00:19
Просмотров 4 млн
Linux - Storage Basics
15:49
Просмотров 578
centos 7 установка i3 | i3wm
26:24
Only you are left😭I beg you to do this🙏❓
00:19