Докер: хост захватывает ICMP-пакеты (Strongswan IPsec)

Эти машины являются контейнерами Docker с strongswan установлены запущенные туннели IPsec.

routeur1 а также routeur2 есть туннель IPsec между сайтами, в то время как pc-nomad иметь туннель IPsec с routeur1, routeur1 иметь pc1 как клиент в своей подсети.

pc-nomad достигает pc1, но, очевидно, хост захватывает пакет ICMP и не возвращает ответ.

1 ответ

Решение

Одним из решений, которое я нашел, было добавление правил NAT в маршрутизаторы для пакетов, поступающих из подсети 192.16.1.0/24:

iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE

Но все же кажется странным, что хост принимает пакет из другой подсети.

Другие вопросы по тегам