5060 UDP, и для голоса RTP 10000-20000, ну я не долго думая прописываю yaml для swarm
ports:
- "5060:5060/udp"
- "10000-20000:10000-20000/udp"
И смотрю подозрительно долго сервис/контейнер поднимается, посмотрел CPU под шапку в одно ядро, смотрю 10-20% htop (по факту то всё 100%) процессы netns и firewalld поели ресурсы, смотрю в iptables -L -v -n
а оно по кругу пытается создать все эти 10К записей с портами
....
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:15149
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED udp spt:15149
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:15148
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED udp sp
У него не получается кажется и оно это по кругу гоняет или получается, но по кругу точно, иногда № 11К порта последний, иногда 16К.
Как правильно такое решать?
Хост сеть или Macvlan
bridge я так понял в swarm нельзя host
Зачем тебе swarm?
Обсуждают сегодня