我打算做的是让进入我的http服务器(C2)的所有流量都需要通过一个黑盒子容器(C1)。使C2的默认网关成为C1的eth1。
我试图这样做,但我找不到办法,因为即使我创建了一个新网络,也会创建一个新桥,并且不会直接连接2个容器。
这不可能吗?如果是,有人知道如何实现这一目标吗?
答案 0 :(得分:0)
你可以,至少在linux上。但不是与码头本身。您可以创建一对veth设备,并将其中一个推送到c1容器的网络命名空间,将另一个推送到c2容器的ns。确保已将ips分配给该适配器并配置了正确的转发/路由/ nat。