
LXC 컨테이너에서 실행되는 소프트웨어를 사용하여 내 컴퓨터로 들어오는 모든 트래픽을 모니터링하려고 합니다. LXC의 소프트웨어는 eth1을 모니터링할 것으로 예상됩니다.
따라서 나는
- LXC에 eth1 인터페이스를 생성하고
- 호스트의 eth0으로 들어오는 모든 트래픽을 컨테이너의 eth1로 전달합니다.
이 작업을 수행하려면 어떻게 해야 합니까?
답변1
저는 LXC나 호스트와 컨테이너 간에 장치가 공유되는 방식에 익숙하지 않습니다. 하지만 iptables를 사용하면 한 인터페이스에서 다른 인터페이스로 트래픽을 전달할 수 있습니다.
iptables -A FORWARD -i eth0 -o eth1 -j 수락
그것이 당신에게 도움이 되는지 모르겠습니다.