xD
Советую просто сходить прочитать про то, как работают контейнеры. Когда из этого придёт понимание про то, что такое ядерный неймспейсы - ты будешь ка краз на том уровне, чтобы тебе можно было объяснить что тебе достаточно просто поместить все veth от контейнеров в один бридж, и просто-напросто всего лишь не засовывать в него интерфейс с той подсетью, которую ты так жаждешь от них изолировать. И что внутри бриджа можно юзать какую хочешь, и даже сколько хочешь подсетей. Ну и что для успокоения совести, чтобы уж наверняка, можно просто в iptables добавить -I FORWARD -s CN.TR.SB.NT/24 -j REJECT
Обсуждают сегодня