documentation:technique:lxc
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteDernière révisionLes deux révisions suivantes | ||
documentation:technique:lxc [2017/06/12 12:49] – [Installation] tyrben | documentation:technique:lxc [2017/08/16 20:38] – hoccau | ||
---|---|---|---|
Ligne 72: | Ligne 72: | ||
ifup lxcbr0 | ifup lxcbr0 | ||
+ | |||
+ | ==== Exemples de règles iptables NAT ==== | ||
+ | |||
+ | Première règle de NAT pour que nos conteneurs sur le réseau 10.0.3.0/24 puissent se connecter à internet via l' | ||
+ | |||
+ | iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o eth0 -j MASQUERADE | ||
+ | | ||
+ | Ensuite on aimerait rediriger les bon ports en fonction du service correspondant. Par exemple, 80 et 443 vers le conteneur qui fait du web en 10.0.3.10 : | ||
+ | |||
+ | iptables -t nat -A PREROUTING -j DNAT -i eth0 -p tcp --dport 80 --to-destination 10.0.3.10: | ||
+ | iptables -t nat -A PREROUTING -j DNAT -i eth0 -p tcp --dport 443 --to-destination 10.0.3.10: | ||
+ | | ||
+ | Jetons maintenant un oeil à nos règles de NAT: | ||
+ | |||
+ | iptables -t nat -L | ||
== TODO == | == TODO == | ||
Ligne 78: | Ligne 93: | ||
-> configuration par défaut LXC pour cette interface | -> configuration par défaut LXC pour cette interface | ||
- | |||
- | -> exemple de règle iptables NAT | ||
==== lxc-net ==== | ==== lxc-net ==== |
documentation/technique/lxc.txt · Dernière modification : 2018/09/09 21:26 de cacatoes