Чтобы создать частную сеть и использовать NAT для общедоступного интерфейса, добавьте следующие конфигурации в /etc/network/interfaces (сохраните резервную копию оригинала)
Обновлен сетевой мост vmbr0 и разрешено использовать интернет-трафик. Создан новый сетевой мост vmbr1, который используется для внутренней связи между контейнерами.
авто вот
iFace Lo Inet Loopback
петля iface lo inet6
авто enp41s0
iface enp41s0 inet manual (предыдущее значение статично)
Прокомментировал эту строку
# up route add -net 65.XXX.XXX.128 маска сети 255.255.255.192 gw 65.XXX.XXX.129 dev enp41s0
Мост, который обрабатывает интернет-трафик
iface vmbr0 инет статический
адрес 65.ХХХ.ХХХ.181/26
шлюз 65.XXX.XXX.129
мостовые порты enp41s0
мост-стп выкл.
мост-fd 0
Мост, который используется внутренними работающими службами
авто вмбр1
iface vmbr1 инет статический
адрес 10.10.10.1/24
мостовые порты
мост-стп выкл.
мост-fd 0
# Мост сети с NAT на vmbr1, использует сеть 10.10.10.0/24
#
последующее эхо 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
И, к счастью, я могу эффективно использовать все микросервисы.
Надеюсь, это поможет кому-то