@by_EL

Роль ип адреса моста используемым докером?

Здравствуйте пожалуйста помогите чтобы понять , по умолчанию Docker использует сеть Bridge мост с именем docker0, вопрос в том что зачем этому мосту bridge задан ип адрес который подключенные к нему контейнеры используют как шлюз по умолчанию, ведь без него тоже iptables может сделать nat преобразование трафика наружу тогда смысл в чем ??
Спасибо за внимание !!!
  • Вопрос задан
  • 183 просмотра
Пригласить эксперта
Ответы на вопрос 3
@Drno
смысл в отдельной сети...
как тебе iptables сделает nat, без IP адресов? он этого не умеет
Ответ написан
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
И много вы файрволлом перебросите из другого network namespace?
Ответ написан
@asmelnik
Т.к. сервисы у вас работают обычно по IP, то (увы) без IP сложно организовать работу по IP !!
Можно IPv6 only конечно, но опять-таки это IP.
Если вам нужно ТОЛЬКО взаимодействие между контейнерами и хост-системой (оставим в покое сложные костыли конвертирования "внешних" данных из IP во "внутренние" БЕЗ IP), вы можете это попробовать реализовать другим протоколом, хоть тем же Ethernet или IPX (мир его праху)
Но взаимодействие с "внешним миром" -- это таки через IP и никуда в обозримом будущем вам от этого не деться.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы