Perguntas sobre 'network-namespaces'

1
resposta

Usando uma VPN para certos aplicativos através de um namespace de rede

Estou tentando usar um namespace de rede para tráfego específico de VPN, usando este guia: link no Debian. Tudo funciona com relação à configuração do namespace e da noiva, como mostrado aqui. O namespace é chamado piavpn, o veth no lado do...
30.05.2015 / 13:07
1
resposta

Acesse / proc / pid / ns / net sem executar o processo de consulta como root?

Em um programa que estou enumerando namespaces de rede, varrendo /proc/pid/ para ns/net links . Este programa é executado dentro dos namespaces "root" (init original) do próprio host. Normalmente, eu preciso executar a parte do scanner como...
12.05.2018 / 12:00
1
resposta

SNAT para interface não rotável

Eu configurei um par de ethernet virtual (veth) entre o namespace padrão e outro namespace chamado RoutableNS da seguinte forma: -------------- -------------- - veth0 - -------------- veth1 - - 10.5.1.1 -...
19.06.2017 / 13:57
1
resposta

Parâmetros de kernel padrão em novos namespaces de rede

Quais são os parâmetros padrão do kernel, ao criar um novo namespace de rede? Existe uma maneira de substituí-los na criação? Eu acho que eles são herdados pelo processo pai. Um exemplo usando o compartilhamento não compartilhado: > /sb...
21.03.2017 / 11:14
1
resposta

Como especificar um namespace ao criar um dispositivo tun / tap?

No linux eu posso criar um novo dispositivo tun / tap em C usando algo como: int fd = open("/dev/net/tun", O_RDWR); ioctl(fd, TUNSETIFF, (void *)&ifr); Isso criará uma nova interface de rede no namespace de rede atual. Eu poderia usar...
01.08.2016 / 14:26
1
resposta

dnsmasq em execução no namespace não pode receber consultas de dentro do namespace

Eu configurei um dnsmasq.conf padrão com praticamente nenhuma modificação, exceto: listen-address=192.168.42.2 interface=veth1 # Also tried without server=8.8.8.8 E meu /etc/hosts é assim: 127.0.0.1 test.testing.com Eu cri...
24.11.2018 / 21:29
0
respostas

iptables-save comportamento no namespace de rede no linux

Minha configuração: Linux 4.16.13-2-ARCH iproute2 4.16.0-1 iptables 1.6.2-2 Problema: A saída do iptables-save está vazia dentro do namespace da rede. Se iptables -L chamar antes, iptables-save fornecerá a saída correta. O caso N...
12.06.2018 / 10:47
1
resposta

Move o dispositivo de rede entre namespaces da rede Linux

No Linux, configure 2 namespaces de rede, ns1 e ns2. "ip netns list" pode ver os 2 namespaces da rede. Mova um dispositivo de rede do namespace raiz do Linux para ns1, de ns1 para ns2 e, em seguida, exclua ns2, espere que o dispositivo de rede p...
15.06.2018 / 09:52
1
resposta

namespace de rede quebrado após sair do openvpn

Eu fiz estes: ip netns add vpn ip netns exec vpn ip addr add 127.0.0.1/8 dev lo ip netns exec vpn ip link set lo up ip link add vpn0 type veth peer name vpn1 ip link set vpn0 up ip link set vpn1 netns vpn up ip addr add 10.200.200.1...
19.12.2017 / 12:48
2
respostas

Conectividade com a Internet usando o namespace da rede linux

Eu experimento com namespaces do Linux no Ubuntu 17.1 distro. O objetivo final é forçar um aplicativo a usar uma interface de rede específica por meio de um modem 3G e não a conexão com fio da intranet. Meu PC tem 3 interfaces de rede. enp0s...
13.11.2017 / 21:22