Size: a a a

Docker — русскоговорящее сообщество

2020 September 20

GG

George Gaál in Docker — русскоговорящее сообщество
А кто осилил docker user цепочку ?
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Все нормально работает ?
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Alexander
У прослойки, действительно, совместимость неполная (например, не поддерживается brouting). Но правила, которые генерит докер, самые, что ни на есть типовые (фильтры по адресам, портам, интерфейсам и нат), и с прослойкой проблем никаких не доставляют.
А что вышло с ipv6 ? Не каких необычных настроек не делал, установил докер и все. И он в итоге биндился ток на 6адрес ...
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Это типичный кейс «закрыть докер контейнер от доступа из интернета»
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Я вообще ипв6 отключаю всегда
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Никто в него не умеют
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
George Gaál
Я вообще ипв6 отключаю всегда
Я понимаю ты позицию, но щас о поведении
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Что как я не ставил 0.0.0.0:80... И прочие варианты
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Никак он не биндился на 4
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
В sysctl off ipv6 ...
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Все равно на 4 не цеплялся
источник

A

Alexander in Docker — русскоговорящее сообщество
Dmitry Onishkevich
А что вышло с ipv6 ? Не каких необычных настроек не делал, установил докер и все. И он в итоге биндился ток на 6адрес ...
На какой адрес? На "::"? Тогда ipv4 должен продолжать работать, если ты sysctl про ipv6_only bind не трогал
источник

A

Alexander in Docker — русскоговорящее сообщество
George Gaál
А кто осилил docker user цепочку ?
Что это?
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Alexander
На какой адрес? На "::"? Тогда ipv4 должен продолжать работать, если ты sysctl про ipv6_only bind не трогал
Да "::" трогал sysctl в плане выключения
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Но там была длиннее строка
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Вообще tcp6 сокет открывается вне зависимости от sysctl
источник

GG

George Gaál in Docker — русскоговорящее сообщество
И это не является проблемой
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
George Gaál
И это не является проблемой
Проблемой было то , что не было листенга на 4 адресах
источник

DO

Dmitry Onishkevich in Docker — русскоговорящее сообщество
Даже если б он работал на 4/6 я б не чего не сказал ... А так в том и прикол что работал ток на 6)
источник

A

Alexander in Docker — русскоговорящее сообщество
Dmitry Onishkevich
Да "::" трогал sysctl в плане выключения
Если net.ipv6.bindv6only в false (это значение по-умолчанию), то ipv4 будет работать с af_inet6 сокетом.
источник