আমার একটি ওপেনভিপিএন সার্ভার রয়েছে যা কিছু ব্যক্তিগত আইপি অ্যাড্রেস প্রকাশ করছে, আমি চাই যে আমার ডকার সোর্ম পরিষেবাগুলি সেই ঠিকানাগুলি অ্যাক্সেস করতে পারে।
আদর্শভাবে, পাত্রে "ভিতরে" কোনও ওপেনভিপিএন ক্লায়েন্ট থাকবে না কারণ চিত্রগুলি এমন পরিবেশে স্থাপন করা হবে যেখানে ভিপিএন প্রয়োজন হবে না বলে আশা করা হচ্ছে।
এতক্ষণ যা চেষ্টা করেছি
আমি সফলভাবে আমার ভিপিএন-এর সাথে ডেসারপশন / ওপেনভিপিএন-ক্লায়েন্ট চিত্রের সাথে একটি ধারক সংযুক্ত করেছি ।
--net=container:my-vpn-client
পতাকাটি ব্যবহার করে আমি সেই ধারকটিকে এর নেটওয়ার্ক হিসাবে সফলভাবে আর একটি ধারক ব্যবহার করে চালু করেছি ।
এখন আমি একটি ডকার পরিষেবা সেট করার চেষ্টা করছি যা আমার ব্যক্তিগত আইপি ঠিকানাগুলি অ্যাক্সেস করবে এবং আমি যা পেয়েছি তা হল:
- ওপেনভিপিএন ক্লায়েন্ট কোনও পরিষেবাতে চালাতে পারি না কারণ এটি দেওয়া যায় না
cap-add: NET_ADMIN
। এই বিষয়টি নিয়ে ডকারের সাথে মুক্ত আলোচনা রয়েছে তবে তারা এখনও উন্মুক্ত। - আমি অনুভব করেছি যে ওপেনভিপিএন ক্লায়েন্ট কনটেয়ারটি "জঞ্জাল ক্লাস্টারের পাশে" চালাতে পারব, তবে আমি
network_mode: "container:my-vpn-client"
এটি ব্যবহার করতে পারি না কারণ এটি সমর্থিত নয় এবং এটি বোধগম্য নয় যেহেতু আমি সম্ভবত কোনও সালিসী ধারককে প্রতিটি নোডে উপস্থিত থাকতে বাধ্য করতে পারি না এটি একটি পরিষেবা নিজেই ব্যতীত জলাবদ্ধ। - আমি একটি সংযুক্তিযোগ্য নেটওয়ার্ক (সেতু / ওভারলে) তৈরি করার চেষ্টা করেছি এবং এতে আমার ওপেনভিপিএন ক্লায়েন্টের ধারকটি আটকে রেখেছি এবং সেই নেটওয়ার্কের অন্যান্য সদস্যদের সেই পাইপটি দিয়ে যাওয়ার আশা করি ... এবং আমি হতাশ হয়েছি।
তো আমি এখানে আছি, কোন ধারণা?
পিএস যদি এটি সহায়তা করতে পারে তবে এটি মূলত কিছু স্বয়ংক্রিয় পরীক্ষার সেটআপ করা হবে যা সোয়ার মোডে একক ডকার মেশিনে পরিষেবাগুলি চালিত করবে, যেমন ঝাঁক ইনিশ> স্ট্যাক মোতায়েন> রান পরীক্ষা> ঝাঁক ছুটি হিসাবে। তাই যদি একটি যে জন্য "হ্যাক" ... আমি পারে আগ্রহী হতে;)
ccr
ফাইল হিসাবে যদিও আপনি একটি স্থানীয় নেটওয়ার্ক সঙ্গে তার আচরণ করা হয়েছে। সমস্ত টিসিপি / আইপি রাউটিংয়ের মতো, "traceroute
আপনার বাস্ট বন্ধু যেমনtcpdump
বা ওয়্যারশার্ক।"