Estou procurando fazer uma filtragem de pacotes / reescrita de endereço para os pacotes que estão vindo e indo para um contêiner lxc.
Após algumas pesquisas básicas, concluí que a melhor maneira de fazer isso é atribuir um adaptador de rede de ponte ao contêiner e fazer com que essa ponte faça a filtragem. No entanto, não encontrei uma maneira de implementar uma ponte em um programa de espaço do usuário (somente através da ferramenta de linha de comando brctl), o que me leva a minhas perguntas:
Por favor, note que eu estou olhando para implementar a maior parte sozinho e não confiar muito em uma ferramenta pré-construída.
Tags networking lxc bridge