メモ的な何か

2019-03-04 18:52 - Linux

Dockerでbr0の通信許可

KVMとDockerを使う環境で、イーサネットデバイスをブリッジして使用する時に

iptablesを設定しておかないと、通信できない問題。

何回かハマっているのでメモ。

Systemd docker.service

  • /lib/systemd/system/docker.service [Service]へ2行追加
[Service]

ExecStartPost=/sbin/iptables -I DOCKER-USER -i br0 -j ACCEPT
ExecStartPost=/sbin/iptables -I DOCKER-USER -o br0 -j ACCEPT

アップデートすると消えてしまうので、他にいい手はないものか。。。