저는 LXC, iptables 및 route를 다루고 있습니다.이 시점에서 나는 더 이상 무엇을하는지 확신하지 못합니다. 간단히하기 위해 iptables의 모든 정책은 ACCEPT로 설정되고 각 호스트 또는 컨테이너의 sysctl.conf에서 전달이 1로 설정됩니다.LXC 컨테이너를 통해 핑합니다.
내 목표는 호스트 외부에서 LXC 컨테이너를 통해 핑 요청을 전달할 수 있다는 것입니다. 날이 명확히하자
것은이 전 서버 S에 ping을 원하는 클라이언트 C를 가지고,하지만 난 사이에서 게이트웨이 G 및 G에
C 내에서 LXC 컨테이너 L (eth0를 192.168 있다고 가정 해 봅시다 0.03/24) < ---> (eth0 192.168.0.2/24) G (eth1 192.168.1.3/24) < ---> (eth0 192.168.1.4/24) S
G 내부 (eth1 192.168.0.2/24) < ---> (virbr0 10.0.1.3/24) < ---> (eth1 192.168.1.3/24)
기본적으로 C에서 S를 ping하고 싶지만 iptables와 route를 사용하여 요청을 L (따라서 G를 통해) 통과시켜야합니다.
희망을 보내주세요.