Докер: хост захватывает ICMP-пакеты (Strongswan IPsec)
Эти машины являются контейнерами Docker с strongswan
установлены запущенные туннели IPsec.
routeur1
а также routeur2
есть туннель IPsec между сайтами, в то время как pc-nomad
иметь туннель IPsec с routeur1
, routeur1
иметь pc1
как клиент в своей подсети.
pc-nomad
достигает pc1
, но, очевидно, хост захватывает пакет ICMP и не возвращает ответ.
1 ответ
Решение
Одним из решений, которое я нашел, было добавление правил NAT в маршрутизаторы для пакетов, поступающих из подсети 192.16.1.0/24:
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
Но все же кажется странным, что хост принимает пакет из другой подсети.