URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97918
[ Назад ]

Исходное сообщение
"Docker назначение исходящего ip "

Отправлено Дмитрий , 23-Дек-22 14:14 
токая ситуация товарищи, нужна ваша помощь
есть docker контейнер и несколько внешних ip
нужно контейнер вывести не через тот который основной
заранее спасибо

Содержание

Сообщения в этом обсуждении
"Docker назначение исходящего ip "
Отправлено муу , 26-Дек-22 00:16 
> нужно контейнер вывести не через тот который основной

выводи, разрешаем
а если серьёзно - позовите админа, за деньги, вы девляпсы не доросли ещё до понимания маршрутизации, в том числе PBR, пакетных фильтров, натов итд итп
вы даже не доросли до того чтоб вопрос нормально задать, вот окуда нам знать что у вас там с сетью на хосте и на контэйнерах накручено? по предоставленным тобой данным нормальный ответ даже гадалки дать не смогут  



"Docker назначение исходящего ip "
Отправлено pavel_simple. , 26-Дек-22 10:47 
> токая ситуация товарищи, нужна ваша помощь
> есть docker контейнер и несколько внешних ip
> нужно контейнер вывести не через тот который основной
> заранее спасибо

docker по default формирует правила masq, а раз masq -- значит snat происходит согласно правила маршрутизации. Соответственно, еесли в рутинг будет прописаны соответствующая маршрутизация то и работать будет соответственно.
В mangle маркаем пакета по входящему интерфейсу, в rule прописываем таблицу, в таблице указываем default маршрут.
Ну, или тупо вместо default masq прописываем -j snat