-
|
Привет, это не связано с mtg, В инструкциях для OpenWrt предлагается отключить правила маршрутизации встроенные в podman's/netavark's, вместо этого используя собственную настройку брандмауэра в OpenWrt:
https://openwrt.org/docs/guide-user/virtualization/docker_host?s%5B%5D=podman#firewallzone Это похоже работает для голого podman, который может использовать заранее созданный статически Заставить podman-compose использовать статический заранее сконфигурированный Буду благодарен за любую помощь, спасибо. |
Beta Was this translation helpful? Give feedback.
Replies: 4 comments 6 replies
-
|
С помощью сообщества, найдено целых два решения данной проблемы - одно с изменением compose-файла, другое без. Если кому-то есть что добавить, это приветствуется. |
Beta Was this translation helpful? Give feedback.
-
|
Привет @bam80, спасибо что нашёл и зафиксировал решения. Пара дополнений на пользу будущим читателям: Почему вообще появляется Solution 1 — чуть надёжнее форма. Лучше явно networks:
default:
external: true
name: podmanС Solution 2 рабочий, но индекс bridge'а не стабилен: добавишь второй compose-проект — netavark выдаст Поскольку ты деплоишь наш |
Beta Was this translation helpful? Give feedback.
-
|
Спасибо за пуш-бек, по пунктам:
|
Beta Was this translation helpful? Give feedback.
-
|
Про docker vs podman имя сети — формально да, разное ( Насчёт «где ещё встретишь» — в обычном cloud (stock Docker на AWS/GCP/Azure VM) почти не встретишь: Docker там сам владеет своими iptables-chains, и никакой внешний firewall manager их на reload не сносит. Эта боль специфична для host'ов, где firewall управляется централизованно, а container runtime по policy лишён права рулить iptables. OpenWrt — самый видимый случай. Сюда же:
Класс — «firewall manager и container runtime делят iptables-ответственность». Cloud в обычном смысле в этот класс не попадает. Закрывать можно, спасибо что довёл нить до итога — survey будет полезен следующим столкнувшимся. |
Beta Was this translation helpful? Give feedback.

С помощью сообщества, найдено целых два решения данной проблемы - одно с изменением compose-файла, другое без.
Подробности смотрите по ссылке на форум выше.
Если кому-то есть что добавить, это приветствуется.
Спасибо за внимание.