Nп/п : 92 из 100
От : Oleg Nazaroff 2:50/700.700 06 сен 25 18:00:18
К : Stanislav Vlasov 06 сен 25 18:01:01
Тема : Docker & Firewall
----------------------------------------------------------------------------------
@MSGID: 2:50/700.700 03ea411b
@REPLY: 2:5080/172 68bc389c
@PID: ХотДог/2.14.5/Android
@TID: jNode/Android
@CHRS: CP866 2
Hello, Stanislav Vlasov.
On 06.09.2025 18:33 you wrote:
SV> Сделать радикально -- запускать демона докера под юзером. Там
сеть совершенно по-другому
SV> работает, не через файрволл (откуда у юзера права на
файрволл?), а при помощи slirp и какой-то
SV> матери, если не путаю. Для разработки -- нормально. А для
запуска на сервере -- проще выделить
SV> вм с правильным файрволлом.
Правильным у демьянологов считается как раз именно nftables почему-то..;)
Но так как ты пишешь не покатит. Либо как-то вроде можно nft-ipt
юзать, транслятор одного в другое, либо podman, либо я хз что еще... Под
докером собсна, у меня там только joplin крутится. Попробовать его поставить
без докера штоль? В чем-то там был цимес именно докера, надо свои
записи поднять..
--
WBR, ON
--- ХотДог/2.14.5/Android
* Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
SEEN-BY: 46/49 50/18 22 700 450/68 452/28 455/19
469/122 5001/100 5010/275
SEEN-BY: 5010/352 5019/40 400 5020/101 290 545 556
570 715 837 848 921 1042
SEEN-BY: 5020/1146 2992 4096 4441 9696 12000
5022/2 128 5023/24 5026/49
SEEN-BY: 5030/500 1081 1900 5034/13 5037/28
5053/400 5055/73 5057/19 5059/37
SEEN-BY: 5060/900 5075/128 5090/138 6035/4 6056/1
6078/80 6090/1
@PATH: 50/700 5020/715 4441