Настройка изолированной сети в LXD

248
Zach

Начиная с новой установки LXD 3.6 в Debian 9, как я могу настроить новую сеть, которая не позволит контейнерам взаимодействовать друг с другом по умолчанию?

iptables на хост-компьютере установлен DROPпо умолчанию, но, как и по этой ссылке, я обнаружил, что трафик между контейнерами не блокируется.

В идеале я мог бы администрировать трафик между контейнерами, используя iptables на хосте.

Я не хочу устанавливать iptables для каждого контейнера и не хотел бы создавать интерфейс p2p для каждого контейнера.

0

0 ответов на вопрос