День добрый. Недавно мне подсказали использовать для изоляции приложений network namespaces, что я успешно и реализовал. Но теперь проблема возникла в другом: к демонам, крутящимся там, нужно иметь доступ извне. И если с доступом из самого namespace и через openvpn туннель все понятно, то как быть с локалкой? Что интересно, из системы не получается даже пропинговать ни внешний интерфейс (veth0), ни внутренний (veth1).
veth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.10.10.1 netmask 255.255.255.0 broadcast 0.0.0.0
veth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.10.10.2 netmask 255.255.255.0 broadcast 0.0.0.0
0.0.0.0/1 via 10.8.0.1 dev tun0
128.0.0.0/1 via 10.8.0.1 dev tun0
default via 10.10.10.254 dev veth1
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.2
10.10.10.0/24 dev veth1 proto kernel scope link src 10.10.10.2
80.95.29.212 via 10.10.10.1 dev veth1