Хммм, на арчвики есть метод как дать докеру отдельный network namespace, чтобы он там сношался в своё легаси и не трогал правила фаерволла хоста
правда тогда как и в любой ручной настройке придётся пробрасывать порты вручную....
Хммм, на арчвики есть метод как дать докеру отдельный network namespace, чтобы он там сношался в своё легаси и не трогал правила фаерволла хоста правда тогда как и в любой ручной настройке придётся пробрасывать порты вручную.... 4 comments
хм, кажется прям роутинг прописывать в фаерволле не обязательно, достаточно кинуть пакет на айпишник интерфейса... |
Или не придётся, и я просто неправильно поняла строчку
Now you can setup a firewall and port forwarding for the docker0 interface using nftables without any interference.