bezrukovPS
@bezrukovPS
Ведущий программист 1С-Битрикс

Как подружить Docker и iptables-persistent или найти другое решение?

Добрый день.

Я хочу чтобы на 1 машине работала проверенная и полюбившаяся система виртуалиации lxc - для неё нужно ручками прописывать пробросы портов в iptables. И стоял докер в философии которого я пока не могу разобраться, но я учусь его готовить - он же дописывает свои правила на основе конфигурации контейнеров, автоматически.

Пробовал и в папку нетворк писать баш скрипты рестора правил из файла и устанавливал iptables-persistent, после рестарта загружаются или правила из файла или докеровские, но не вместе

Методом тыка заметил если после старта системы с iptables-persistent сделать рестарт сервисов lxc и docker, то в iptables будет необходимое мне сочетание правил. Отсюда вывод они должны иницализироваться после iptables-persistent, но вот беда в гугле я так и не нашёл ответа как это сделать, нашёл только тотже затык.

Можете помочь подружить утилиты?
  • Вопрос задан
  • 1024 просмотра
Пригласить эксперта
Ответы на вопрос 1
@mureevms
Судя по всему, правила докера очищают правила системы. Разве нельзя просто добавить правила докера в системный скрипт iptables и запускать его после старта докера?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы