Email or username:

Password:

Forgot your password?
Мя :sparkles_lesbian:

Хммм, на арчвики есть метод как дать докеру отдельный network namespace, чтобы он там сношался в своё легаси и не трогал правила фаерволла хоста

правда тогда как и в любой ручной настройке придётся пробрасывать порты вручную....

4 comments
Мя :sparkles_lesbian:

Или не придётся, и я просто неправильно поняла строчку

Now you can setup a firewall and port forwarding for the docker0 interface using nftables without any interference.

Мя :sparkles_lesbian:

Пишут, что это примерно так же, как стартует rootless контейнер.. хм...

Мя :sparkles_lesbian:

хм, кажется прям роутинг прописывать в фаерволле не обязательно, достаточно кинуть пакет на айпишник интерфейса...

Мя :sparkles_lesbian:

Но тогда у меня будут в ядре одновременно работать nf_tables и ip_tables :/

Go Up