Pentru a crea o rețea privată și a avea NAT la interfața publică, adăugați următoarele configurații la /etc/network/interfaces (păstrați copia de rezervă a originalului)
S-a actualizat puntea de rețea vmbr0 și i-a permis să utilizeze traficul de internet. S-a creat un nou pod de rețea vmbr1 și a fost utilizat pentru rețelele interne între containere
auto lo
iface lo inet loopback
iface lo inet6 loopback
auto enp41s0
iface enp41s0 inet manual (valoare anterioară static)
A comentat această linie
# up route add -net 65.XXX.XXX.128 netmask 255.255.255.192 gw 65.XXX.XXX.129 dev enp41s0
Pod care gestionează traficul pe internet
iface vmbr0 inet static
adresa 65.XXX.XXX.181/26
gateway 65.XXX.XXX.129
bridge-ports enp41s0
bridge-stp off
punte-fd 0
Bridge care este utilizat de serviciile interne de rulare
auto vmbr1
iface vmbr1 inet static
adresa 10.10.10.1/24
bridge-ports niciunul
bridge-stp off
punte-fd 0
#Punte de rețea la NAT la vmbr1, folosește rețeaua 10.10.10.0/24
#
post-up echo 1 > /proc/sys/net/ipv4/ip_forward
post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE
Și, din fericire, pot folosi toate microserviciile în mod eficient.
Sper că asta ajută pe cineva