J'ai affaire à LXC, iptables et route, et à ce stade je ne suis même plus sûr de ce que je fais. Par souci de simplicité, toutes les règles d'iptables sont définies sur ACCEPT et la redirection est définie sur 1 dans sysctl.conf dans chaque hôte ou conteneur.Ping à travers un conteneur LXC
Mon but ici est de pouvoir passer une requête ping via un conteneur LXC, depuis l'extérieur de son hôte. Permettez-moi de préciser ceci:
Disons que j'ai un client C, qui veut ping un serveur S, mais j'ai une passerelle G entre les deux, et un conteneur de LXC L au sein de G.
C (eth0 192.168 .0.3/24) < ---> (eth0 192.168.0.2/24) G (eth1 192.168.1.3/24) < ---> (eth0 192.168.1.4/24) S
alors, à l'intérieur de G nous aurait:
(eth0 192.168.0.2/24) < ---> (virbr0 10.0.0.2/24) L (virbr1 10.0.1.3/24) < ---> (eth1 192.168.1.3/24)Donc, fondamentalement, je voudrais faire un ping de S à partir de C mais de telle manière que la requête doit transiter par L (et donc par G), en utilisant iptables et route.
J'espère que vous pouvez m'aider!