Докер позади VPN

Когда я запускаю компанию VPN om мой ноутбук Ubuntu 16.04, я получаю набор статических маршрутов. Среди них 172.26.0.0/16 (я проверил это в kern.log, и он также обнаруживается, когда я выполняю маршрут). Это работало просто великолепно в течение приблизительно одной недели, но внезапно это прекратило работать.

По некоторым причинам я могу nslookup IP-адрес, но ping (или traceroute или роют) возвращает "хост, не найденный" ошибка.

Если я ввожу маршрут как статический маршрут в настройках VPN IPv4 через nm-апплет и перезапускаю VPN, то я могу проверить с помощью ping-запросов сервер действительно И проверить с помощью ping-запросов его успешно.

Однако это, кажется, уничтожает все сетевые полномочия изображений докера, которые я должен выполнить, чтобы сделать мое задание, которое хорошо работало прежде.

Я попытался переустановить openconnect пакеты, которые я использую для соединения с сервером Cicso AnyConnect, но все еще никакой игрой.

Я рыл по всей сети некоторое время и самое близкое соответствие, я нашел, что это отправляло Внезапно не способный получить доступ к ресурсам в сети VPN в Ubuntu 18.04? которые, само собой разумеется, не предлагают рядом ни с каким комфортом. Я попробовал решение, предлагаемое @crip659, но это не работало на меня.

Я действительно надеюсь, что кто-то может пролить некоторый свет на это.

Править

Это могло быть вызвано то, что мой мост docker0 имеет адрес IP, который совпадает с диапазоном IP одного из статических маршрутов?

0
задан 20 March 2019 в 05:04

1 ответ

Таким образом, я зафиксировал это.

По-видимому, проблемой был, действительно, конфликт IP между мостом docker0 и диапазоном IP в одном из статических маршрутов.

Я уже попытался присвоить новый IP-адрес мосту docker0 путем вставки "четности с чередованием по битам" - запись путем ввода команды sudo nano /etc/docker/daemon.json и редактирование файла, чтобы заставить его выглядеть несколько подобным этому.

{
    "bip":"171.2.2.0/8"
}

но все другие адреса, которые я попробовал, привели к sudo systemctl restart docker сбой эффектно.

Я имел (все еще не имеют), никакая идея, что IP-адрес выбрать, таким образом, это 171.2.2.0/8 было удачное предположение, которое я предполагаю. Возможно, это вызовет проблемы позже, но это - другая история.

0
ответ дан 26 October 2019 в 00:25

Другие вопросы по тегам:

Похожие вопросы: