Запретить доступ к хосту из docker контейнера
Есть несколько контейнеров, запускаемых из docker-compose. По умолчанию они имеют доступ к ip адресу хоста, как запретить им видеть хост машину, но оставить доступ в интернет?
Есть несколько контейнеров, запускаемых из docker-compose. По умолчанию они имеют доступ к ip адресу хоста, как запретить им видеть хост машину, но оставить доступ в интернет?
Установил систему на шифрованный luks раздел, при загрузке нужно ввести пароль. Если пароль не вводить то через 90 секунд система переходит в emergency mode. Как убрать этот таймаут и сделать так, чтобы система ждала ввода пароля бесконечно?
Есть интерфейс с несколькими ip адресами. По умолчанию для исходящего соединения используется первый из списка (2001:xxxx:xxxx::1). Как сделать так, чтобы все исходящие соединения происходили с ip адреса 2001:xxxx:xxxx::4?
ifconfig
venet0: flags=211<UP,BROADCAST,POINTOPOINT,RUNNING,NOARP> mtu 1500
inet 127.0.0.1 netmask 255.255.255.255 broadcast 0.0.0.0 destination 127.0.0.1
inet6 2001:xxxx:xxxx::1 prefixlen 128 scopeid 0x0<global>
inet6 2001:xxxx:xxxx::2 prefixlen 128 scopeid 0x0<global>
inet6 2001:xxxx:xxxx::3 prefixlen 128 scopeid 0x0<global>
inet6 2001:xxxx:xxxx::4 prefixlen 128 scopeid 0x0<global>
inet6 2001:xxxx:xxxx::5 prefixlen 128 scopeid 0x0<global>
unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 0 (UNSPEC)
RX packets 516 bytes 92670 (90.4 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 511 bytes 171295 (167.2 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Где можно найти полный список диапазонов ip адресов youtube? Так, чтобы другие сервисы google не были затронуты.
Есть одна vps, на которой я развернул vpn и через которую хожу в интернет. Суть в том, что провайдер выдает всего один ipv6 адрес на машину, без подсети, а я хочу пользоваться на своих устройствах ipv6 интернетом. Был вариант с туннельным брокером, но я так и не смог настроить виртуальный интерфейс на openvz виртуалке (техподдержка пишет, что на OpenVZ виртуалке этого сделать нельзя). Как лучше поступить в данном случае? Есть, вроде, приватные диапазоны ipv6, навроде привычных 192.168.0.0 и 10.0.0.0. Есть идея раздавать клиентам такие адреса и натить их, как обычные ipv4. Так вообще делают? Насколько правильно так поступать? Что в данной ситуации вообще можно предпринять?