Привет, я пытаюсь запустить ebtables в докере, однако ни одно из правил ebtables не выполняется.
Например - обратите внимание, что счетчики не увеличены хотя ARP отправляется и успешно
[root@injector /]# ebtables -A ВЫВОД -p ARP -j ПРИНЯТЬ
[root@injector /]# ebtables -Lc --Lc --Lx
Бридж-таблица: фильтр
Мостовая цепочка: INPUT, записей: 0, политика: ACCEPT
Мостовая цепочка: FORWARD, записей: 0, политика: ACCEPT
Мостовая цепочка: OUTPUT, записей: 1, политика: ACCEPT
-p ARP -j ПРИНЯТЬ, pcnt = 0 -- bcnt = 0
[root@injector /]# пинг 192.168.5.201
PING 192.168.5.201 (192.168.5.201) 56 (84) байт данных.
64 байта от 192.168.5.201: icmp_seq=1 ttl=64 время=0,141 мс
64 байта от 192.168.5.201: icmp_seq=2 ttl=64 время=0,071 мс
64 байта от 192.168.5.201: icmp_seq=3 ttl=64 время=0,137 мс
^ С
--- Статистика пинга 192.168.5.201 ---
3 пакета передано, 3 получено, 0% потери пакетов, время 2065 мс
rtt min/avg/max/mdev = 0,071/0,116/0,141/0,033 мс
[root@injector /]# ebtables -Lc --Lc --Lx
Бридж-таблица: фильтр
Мостовая цепочка: INPUT, записей: 0, политика: ACCEPT
Мостовая цепочка: FORWARD, записей: 0, политика: ACCEPT
Мостовая цепочка: OUTPUT, записей: 1, политика: ACCEPT
-p ARP -j ПРИНЯТЬ, pcnt = 0 -- bcnt = 0
Докер запускается в компоновке со следующими разрешениями
привилегированный: правда
cap_add:
- NET_ADMIN
- ВСЕ
тома:
- /Дев:/Дев
То же самое в корневом пространстве имен хоста работает нормально
➢ ~ sudo ebtables -A ВЫВОД -p ARP -j ПРИНЯТЬ
~ sudo ebtables -Lc --Lc --Lx
Бридж-таблица: фильтр
Мостовая цепочка: INPUT, записей: 0, политика: ACCEPT
Мостовая цепочка: FORWARD, записей: 0, политика: ACCEPT
Мостовая цепочка: OUTPUT, записей: 1, политика: ACCEPT
-p ARP -j ПРИНЯТЬ, pcnt = 0 -- bcnt = 0
~ пинг 192.168.5.201
PING 192.168.5.201 (192.168.5.201) 56 (84) байт данных.
64 байта от 192.168.5.201: icmp_seq=1 ttl=64 время=0,087 мс
64 байта от 192.168.5.201: icmp_seq=2 ttl=64 время=0,040 мс
64 байта от 192.168.5.201: icmp_seq=3 ttl=64 время=0,030 мс
^ С
--- Статистика пинга 192.168.5.201 ---
3 пакета передано, 3 получено, 0% потери пакетов, время 2058 мс
rtt min/avg/max/mdev = 0,030/0,052/0,087/0,025 мс
~ sudo ebtables -Lc --Lc --Lx
Бридж-таблица: фильтр
Мостовая цепочка: INPUT, записей: 0, политика: ACCEPT
Мостовая цепочка: FORWARD, записей: 0, политика: ACCEPT
Мостовая цепочка: OUTPUT, записей: 1, политика: ACCEPT
-p ARP -j ПРИНЯТЬ, pcnt = 4 -- bcnt = 112
~
версия докера на основе almalinux:8.5