LINUX.ORG.RU

Избранные сообщения Abraziv777

Настройка работы контейнера (zabbix) внутри сети VPN (wireguard/wg-easy)

Форум — Admin

Всем привет Прошу помощи, подсказки в какую сторону смотреть далее?

На виртуалке установлена убунту на этой убунте поднят впн и он работает (wireguard/wg-easy) могу на стандартный порт (51821 порт веб интерфейса) зайти извне , подключиться к впн, и трафик даже идёт ничего не блокируется, тоесть я уверен что впн работает. Так же на этой же виртуальной машине пднят забикс (бд + забикс сервер + веб сервер забикса nginx), веб интерфейс забикса так же доступен свободно извне (8080 порт веб интерфейса), я могу так же авторизоваться.

Вопрос , как сделать так, чтобы внутри впн сети мог обратиться к серверу забикс по адресу из подсети wireguard 10.8.0.1 ?

Пытался настроить bridge между контейнерами , а так же запускал образы заббикс сервера и ВПН сервера через единый докер компоус файл, не сработало , заббикс внутри впн сети не виден, тоесть связи между этими контейнерами как бы есть, то только на уровне самого докера 172.20.0.1, 172.20.06 и тд. А вот сеть впн 10.8.0.1 для заббикс сервера недоступна.

Так же пробовал режимы network_mode:service и режим сетевого драйвера host , контейнеры zabbix/web/posgres перестают видеть друг друга.

Сейчас есть две идеи это подправить файл конфигурации заббикс сервера, присвоить SourceIP и ListenIP адрес 10.8.0.1 И вторая идея это запустить контейне впн сервера в режиме сети host либо macvlan, либо ipvlan , чтобы интерфейс 10.8.0.1 распознавался заббиксос средствами убунты.

Но как сделать правильно, я пока не знаю. Заранее спасибо за советы.

 , , , ,

Abraziv777
()