Поправьте меня, ежели я не прав? Где-то читал, что докер умеет
работать только с файрволлом, Е основанном на nftables. Как быть,
если eсть только nftables??
Сделать радикально -- запускать демона докера под юзером. Там сеть совершенно по-другому
работает, не через файрволл (откуда у юзера права на файрволл?), а при помощи slirp и какой-то
матери, если не путаю. Для разработки -- нормально. А для запуска на сервере -- проще выделить
вм с правильным файрволлом.
Сделать радикально -- запускать демона докера под юзером. Там
сеть совершенно по-другому работает, не через файрволл (откуда у
юзера права на файрволл?), а при помощи slirp и какой-то матери,
если не путаю. Для разработки -- нормально. А для запуска на
сервере -- проще выделить вм с правильным файрволлом.
Правильным у демьянологов считается как раз именно nftables
почему-то..;)
о так как ты пишешь не покатит.
Потому что исторически сложилось -- работа под юзером сделана сильно позднее собственно
докера. Причины? УМВР на рабочем месте :-)
все (а я не только тут спрашивал) советы - не по делу, никто видно с докером глубже его юзания и не работал.. а мне интересен именно
переход с iptables на nftables, а не изначальная настройка на
nftables.
Так можно же и дальше использовать iptables вместо новомодного nft. Причём вполне штатно
Так можно же и дальше использовать iptables вместо новомодногоКак?
nft. Причём вполне штатно
https://wiki.debian.org/iptables
https://wiki.debian.org/iptablesе, это щаз так. У меня поверх yunohost стоит, вот крайний апдейт
вводит nft, безоткатно..
у так все вопросы к этому yunohost. В нативном deb, даже в 13 iptables-legacy вполне себе
работает. Хз что это. Почитав по диагонали - нечто для установки чего-то там методом тыка
мышкой? Очередное ненужное ненужно.
В любом случае все вопросы к этому поделию и его аффторам,а не к эхотагу.
Так мой вопрос был совсем другим, зачем за уши натягивать ответ по
_своим_ условиям? Так-то у меня есть зоопарк и на японском, там по
вам ненужно" само подсказало куда и как именно плыть. И нет, докер сам
так и не умеет жить под nftables, и уж тем более мигрировать своими
| Sysop: | Angel Ripoll |
|---|---|
| Location: | Madrid, Spain |
| Users: | 13 |
| Nodes: | 8 (0 / 8) |
| Uptime: | 291:15:57 |
| Calls: | 1,105 |
| Calls today: | 1 |
| Files: | 1,388 |
| D/L today: |
1 files (3K bytes) |
| Messages: | 71,347 |