Docker mit zwei Physischen NICs verbinden
Hallo zusammen,
würde mich freuen, wenn ich einen Gedankenanstoß von euch bekommen könnte.
Ist es möglich, der DockerUmgebung zwei Physikalische NIC´s vorzuwerfen?
Unser System -> ESXi -> UbuntuServer -> Docker (Managed mit Portainer)
Über die ESXi haben wir dem Ubuntu 2 Netzwerkkarten gegeben und im Ubuntu Server geben wir diesem auch zwei Unterschiedliche IP Adressen. Einmal im Bereich 192.168.200.xx und einmal im Bereich 192.168.235.xx
Wenn ich das korrekt verstanden habe, dann nutzt Docker die Docker0 als Brücke zum Host und verwendet hier beide Schnittstellen und mit einem McVlan lässt sich Theoretisch dann eine Brücke auf die Unterschiedlichen Schnittstellen bauen.
Eine McVlan_config habe ich so erstellt.
Subnet: 192.168.200.0/24 Gateway geht an die Firewall, liegt auch im 200er Netz
IP range: 192.168.200.99/32 (reicht so, da es nur die eine IP in dem Vlan geben wird)
Die Konfig habe ich dann einer McVlan als Configuration vorgeworfen und dann den Container in das Netzwerk der Vlan gebracht. Der Container lies sich auch mit den Einstellungen starten.
Aber jedoch nicht erreichbar.
Aktuell ist der Ubuntu aus dem 200er und 235er Netz erreichbar, dort begrüßt und NginX.
Wir haben noch 9 Weitere Container im 235er Netz laufen, alle auf dem Standard Bridge Netzwerk und die sind alle erreichbar und laufen seit Wochen.
Jedoch würden wir gerne den Container nur über die eine Netzwerkschnittstelle erreichbar machen. Wir sind uns nicht ganz im klaren, ob das so überhaupt geht. Der Container hat den Port 5000, ist darüber jedoch auch nicht erreichbar. Über den normalen Bridge schon.
Jemand eine Idee? :D
Vielen lieben Dank
würde mich freuen, wenn ich einen Gedankenanstoß von euch bekommen könnte.
Ist es möglich, der DockerUmgebung zwei Physikalische NIC´s vorzuwerfen?
Unser System -> ESXi -> UbuntuServer -> Docker (Managed mit Portainer)
Über die ESXi haben wir dem Ubuntu 2 Netzwerkkarten gegeben und im Ubuntu Server geben wir diesem auch zwei Unterschiedliche IP Adressen. Einmal im Bereich 192.168.200.xx und einmal im Bereich 192.168.235.xx
Wenn ich das korrekt verstanden habe, dann nutzt Docker die Docker0 als Brücke zum Host und verwendet hier beide Schnittstellen und mit einem McVlan lässt sich Theoretisch dann eine Brücke auf die Unterschiedlichen Schnittstellen bauen.
Eine McVlan_config habe ich so erstellt.
Subnet: 192.168.200.0/24 Gateway geht an die Firewall, liegt auch im 200er Netz
IP range: 192.168.200.99/32 (reicht so, da es nur die eine IP in dem Vlan geben wird)
Die Konfig habe ich dann einer McVlan als Configuration vorgeworfen und dann den Container in das Netzwerk der Vlan gebracht. Der Container lies sich auch mit den Einstellungen starten.
Aber jedoch nicht erreichbar.
Aktuell ist der Ubuntu aus dem 200er und 235er Netz erreichbar, dort begrüßt und NginX.
Wir haben noch 9 Weitere Container im 235er Netz laufen, alle auf dem Standard Bridge Netzwerk und die sind alle erreichbar und laufen seit Wochen.
Jedoch würden wir gerne den Container nur über die eine Netzwerkschnittstelle erreichbar machen. Wir sind uns nicht ganz im klaren, ob das so überhaupt geht. Der Container hat den Port 5000, ist darüber jedoch auch nicht erreichbar. Über den normalen Bridge schon.
Jemand eine Idee? :D
Vielen lieben Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 93830843913
Url: https://administrator.de/contentid/93830843913
Ausgedruckt am: 21.11.2024 um 14:11 Uhr
1 Kommentar