Docker iptable规则背后的LXD容器

时间:2018-07-23 21:15:40

标签: docker router iptables lxc

我有大量的Docker集群。 VPN中也有节点。如何建立从VPN连接的节点到LXC网络的静态路由。路由抛出VPN IP起作用:

-A DOCKER -d <VPN-NODE-IP>/32 ! -i docker0 -p tcp -m tcp --dport <PORT> -j DNAT --to-destination <LXC-CT-IP>:<PORT>

但是我想从任何VPN节点到所有LXC网络容器进行静态路由。这不适用于VPN节点:

route add -net <LXC-NET>/24 gw <VPN-NODE-IP-WITH-LXC>

0 个答案:

没有答案