【发布时间】:2017-06-29 14:40:43
【问题描述】:
我在 iptables 中为它创建了一个网络接口和一些链,并希望在单个 docker run 中使用它。对于所有容器,do that 非常容易。此外,还可以在不同的网络中运行容器。
如何在不同的 docker 网络中使用不同的接口?
如果不可能,我如何为不同的 docker 容器使用不同的防火墙?
【问题讨论】:
我在 iptables 中为它创建了一个网络接口和一些链,并希望在单个 docker run 中使用它。对于所有容器,do that 非常容易。此外,还可以在不同的网络中运行容器。
如何在不同的 docker 网络中使用不同的接口?
如果不可能,我如何为不同的 docker 容器使用不同的防火墙?
【问题讨论】:
使用 docker bridge,我们没有机会选择底层接口。根据路由表选择底层接口。我们可以创建一个新桥并使用该桥,这就是用户定义桥的作用。为了选择特定的底层接口,我们需要使用像 macvlan 这样的驱动程序。
【讨论】: