Size: a a a

2019 October 06

R.

ReFea'IM[e] ... in UbuntuLinux
Всегда пожалуйста.
источник

R.

ReFea'IM[e] ... in UbuntuLinux
Ты заходи. если че, у меня много полезного есть.
источник

VS

V 🏴‍☠️ S in UbuntuLinux
mkots
В интернете говорят что нужно вырубить vpn тогда все будет работать, но это же дебилизм. Мне нужен и vpn и докер, неужели нельзя ничего сделать?
Дефолтный маршрут куда ведёт?
источник

VS

V 🏴‍☠️ S in UbuntuLinux
И почему дефолтный бридж юзать не хочешь?
источник

c

conformíst in UbuntuLinux
ReFea'IM[e] ...
iptables -I INPUT -j DROP
источник

N

Nurik in UbuntuLinux
?)
источник

R.

ReFea'IM[e] ... in UbuntuLinux
Он хотел меня поправить, что этого будет мало.
Надо добавить
iptables -I OUTPUT -j DROP
источник

m

mkots in UbuntuLinux
V 🏴‍☠️ S
И почему дефолтный бридж юзать не хочешь?
Да просто не хочу, у меня сейчас в сетке дефолт база и graphql штучка, а в бридже адмайнер(чтобы в базу смотреть) и собственно энджиникс прокси
источник

m

mkots in UbuntuLinux
Кажется я понял в чем может быть проблема. Я же докер композ не от рута запускаю, а впн от рута. По идее чтобы у меня сетка работала как надо, мне нужно что-то с TUN сделать, а обычным юзером я этого сделать не могу
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Кажется, что ты не очень понимаешь как должны работать контейнеры
источник

m

mkots in UbuntuLinux
А как надо?
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Люди стараются вообще контейнеру сеть не давать, а ты им даёшь практически полный доступ к сетям
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Экспоузи порты
источник

VS

V 🏴‍☠️ S in UbuntuLinux
(пробрасывай)
источник

VS

V 🏴‍☠️ S in UbuntuLinux
А сеть, особенно в компоузе, своя должна быть между контейнерами
источник

m

mkots in UbuntuLinux
ну смотри, у меня в докерфайле энжин икса экспоизится 80 порт, в адмайнере 8080, в остальных ничего не экспоузится, в композ файле я вешаю все эти имеджи на дефолтнкю сетку, чтобы они между собой все себя видели, а потом адмайнер и энжин икс вешаю на сетку proxy-net c драйвером bridge
источник

VS

V 🏴‍☠️ S in UbuntuLinux
mkots
ну смотри, у меня в докерфайле энжин икса экспоизится 80 порт, в адмайнере 8080, в остальных ничего не экспоузится, в композ файле я вешаю все эти имеджи на дефолтнкю сетку, чтобы они между собой все себя видели, а потом адмайнер и энжин икс вешаю на сетку proxy-net c драйвером bridge
Экспоуз в докерфайле не пробрасывает порт. Это просто указание тому, кто запускает контейнер, что надо порты пробросить
источник

m

mkots in UbuntuLinux
Хммм, пошел курить доку
источник

VS

V 🏴‍☠️ S in UbuntuLinux
mkots
Хммм, пошел курить доку
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Я у себя вообще хочу всех контейнеров сетей лишить
источник