Stellen Sie ein isoliertes Netzwerk in LXD auf

302
Zach

Wie kann ich ausgehend von einer brandneuen Installation von LXD 3.6 unter Debian 9 ein neues Netzwerk einrichten, das es Containern nicht erlaubt, standardmäßig miteinander zu kommunizieren?

iptables auf dem Host-Computer ist DROPstandardmäßig auf " Standard" gesetzt, aber ähnlich wie bei diesem Link habe ich festgestellt, dass der Verkehr zwischen Containern nicht blockiert wird.

Idealerweise könnte ich den Datenverkehr zwischen Containern mithilfe von iptables auf dem Host verwalten.

Ich möchte weder iptables für jeden Container einrichten, noch möchte ich eine p2p-Schnittstelle für jeden Container erstellen.

0

0 Antworten auf die Frage