боевым shorewall
                  
                  
                  Долго искал варианты их подружить, но рестартить shorewall в паре с докером меня не устраивает
                  
                  
                  Вопрос: чем грозит iptables false у докера?
                  
                  
                  Пока что полёт нормальный, контейнеры друг друга видят, сетки работают как надо и тд
                  
                  
                
Ручной настройкой правил
Правил для чего? Нужные порты открыть/закрыть во внешку я могу же и средствами shorewall С выключенным iptables у докера у меня все равно работает проброс портов, работа с сетью
Один хер что то,что то натсроцка над netfilter - то что ты попадешь землю не лопатой и вилами сути не меняет )
Обсуждают сегодня