KVMとDockerを使う環境で、イーサネットデバイスをブリッジして使用する時に
iptablesを設定しておかないと、通信できない問題。
何回かハマっているのでメモ。
Systemd docker.service
- /lib/systemd/system/docker.service [Service]へ2行追加
[Service]
ExecStartPost=/sbin/iptables -I DOCKER-USER -i br0 -j ACCEPT
ExecStartPost=/sbin/iptables -I DOCKER-USER -o br0 -j ACCEPT
アップデートすると消えてしまうので、他にいい手はないものか。。。