Я имею дело с LXC, iptables и маршрутом, и в этот момент я даже не уверен, что я делаю. Для простоты каждая политика в iptables установлена в ACCEPT, а для пересылки в sysctl.conf в каждом хосте или контейнере задано значение 1.Ping через контейнер LXC
Моей целью здесь является возможность передать запрос ping через контейнер LXC, вне его хоста. Позвольте мне пояснить это:
Допустим, у меня есть клиент C, который хочет пинг сервера S, но у меня есть шлюз G между ними, и LXC контейнер L внутри G.
C (eth0 192.168 .0.3/24) < ---> (eth0 192.168.0.2/24) G (eth1 192.168.1.3/24) < ---> (eth0 192.168.1.4/24) S
затем, внутри G мы будет иметь:
(eth0 192.168.0.2/24) < ---> (virbr0 10.0.0.2/24) L (virbr1 10.0.1.3/24) < ---> (eth1 192.168.1.3/24)
Так что, в основном, я хотел бы пинговать S из C, но таким образом, чтобы запрос должен проходить через L (и, следовательно, через G), используя iptables и маршрут.
Надеюсь, вы можете мне помочь!