LINUX.ORG.RU
ФорумAdmin

wireguard ipv6 vs docker

 , ,


0

2

Раньше работал wireguard и был у него IPv6

-A POSTROUTING -s fd11:5ee:bad:c0de::/64 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE

сейчас какого-то хрена появилась таблица маршрутизации докера

*nat
:PREROUTING ACCEPT [692:64319]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [5:400]
:POSTROUTING ACCEPT [5:400]
:DOCKER - [0:0]
-A POSTROUTING -s fd11:5ee:bad:c0de::/64 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE

и почему-то пропал ipv6 у wireguard


когда докер обновил, почему-то IPv6 у докера включился и удалил мне

iptable -t filter -A FORWARD -d fd11:5ee:bad:c0de::/64 -i eth0 -o wg0 -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment wireguard-forward-rule -j ACCEPT
iptable -t filter -A FORWARD -s fd11:5ee:bad:c0de::/64 -i wg0 -o eth0 -m comment --comment wireguard-forward-rule -j ACCEPT

осталось только

iptable -t nat -A POSTROUTING -s fd11:5ee:bad:c0de::/64 -o eth0 -m comment --comment wireguard-nat-rule -j MASQUERADE
sap78
() автор топика