Я хочу запустить два контейнера docker в одном сетевом пространстве имен Linux.
Моя цель - направить весь мой торрент-трафик через OpenVPN.
Этот сценарий успешно создает клиентский контейнер openvpn.
Я могу успешно войти в это пространство имен и убедиться, что мой IP-адрес действительно является IP-адресом OpenVPN.
Моя проблема заключается в том, как запустить контейнер qbittorent docker в сетевом пространстве имен openvpn?
Существует ли какой-либо флаг при запуске контейнера docker, чтобы указать сетевое пространство имен для запуска?
Какие-либо другие возможные решения?
Насколько я понимаю, я не могу изменить сетевое пространство имен уже запущенного процесса
Спасибо
ОБНОВЛЕНИЕ
РЕШЕНИЕ
добавить это
--net=контейнер:$openvpn_клиент
openvpn_client="openvpn-client"
torrent_client="torrent_client"
dewinettorrent_ns="dewinettorrent_ns"
function getpid {
pid="$(docker inspect -f '{{.State.Pid}}' "$1")"
echo $pid
}
docker rm -f $openvpn_client
docker rm -f $torrent_client
ip netns delete $dewinettorrent
ip netns pids $dewinettorrent_ns | xargs -t kill -9
docker run -d \
--privileged \
--name=$openvpn_client \
--volume /home/dewi/code/dot-files/vpn/:/data/vpn \
--volume /home/dewi/code/dewi_projects/ivacy_vpn_auth:/data/vpn/auth-user-pass \
docker-openvpn-client-dewi
docker run -d \
--name=$torrent_client \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Europe/London \
-e WEBUI_PORT=8080 \
-p 9080:8080 \
-v /path/to/appdata/config:/config \
-v /path/to/downloads:/downloads \
lscr.io/linuxserver/qbittorrent
mkdir -p /var/run/netns;
ln -fs "/proc/$(getpid $openvpn_client)/ns/net" /var/run/netns/$dewinettorrent_ns
mkdir -p /etc/netns/$dewinettorrent_ns/
echo 'nameserver 8.8.8.8' > /etc/netns/$dewinettorrent_ns/resolv.conf
docker exec -i $openvpn_client bash /data/scripts/entry.sh &
ip netns exec $dewinettorrent_ns curl icanhazip.com #successfully returns back my VPN IP address
Да, используя флаг --net
.
docker run ... --name app1 image1
docker run ... --net container:app1 --name app2 image2
Например,
$ docker run --rm -d --name nginx nginx
351aa6f8dbfd46600bb6e7466e49fa1a62bc9d41e3c3001b4f1f55bce33a4720
$ docker run -it --rm --net container:nginx nicolaka/netshoot bash
bash-5.1# ss -lnt
State Recv-Q Send-Q Local Address:Port Peer Address:Port Process
LISTEN 0 511 0.0.0.0:80 0.0.0.0:*
LISTEN 0 511 [::]:80 [::]:*
bash-5.1# exit
exit