Ich habe es mit LXC, iptables und route zu tun, und zu diesem Zeitpunkt bin ich mir nicht einmal mehr sicher, was ich mache. Der Einfachheit halber wird jede Richtlinie in iptables auf ACCEPT gesetzt und die Weiterleitung in sysctl.conf in jedem Host oder Container auf 1 gesetzt.Ping durch einen LXC-Container
Mein Ziel ist hier in der Lage, eine Ping-Anfrage durch einen LXC-Container von außerhalb seines Hosts zu übergeben. Lassen Sie mich das klarstellen:
Lassen Sie uns sagen, dass ich einen Client C haben, der einen Server S ping will, aber ich habe ein Gateway G dazwischen, und einen LXC Behälter L innerhalb G.
C (eth0 192.168 .0.3/24) < ---> (eth0 192.168.0.2/24) G (eth1 192.168.1.3/24) < ---> (eth0 192.168.1.4/24) S
dann innerhalb G wir hätte:
(eth0 192.168.0.2/24) < ---> (virbr0 10.0.0.2/24) L (virbr1 10.0.1.3/24) < ---> (eth1 192.168.1.3/24)
Also im Grunde möchte ich S von C Ping, aber in einer Weise, dass die Anfrage durch L (und damit durch G), mit Hilfe von Iptables und Route.
Hoffe, du kannst mir helfen!