问题描述
当我连接到我的VPN(具有默认路由)时,容器中的所有数据包都将离开VPN。相反,我希望Docker数据包退出物理接口。我该如何实现?
我尝试在docker接口(FORWARD
)的-t mangle -A FORWARD -i docker0 -j MARK --set-xmark 0x123
表中标记数据包-然后设置路由策略以将这些已标记的数据包强制出物理接口,但是没有工作(数据包仍然从VPN发出)。
我的路由策略如下所示:
100: from all fwmark 0x123 lookup myRoutingTbl
myRoutingTbl
如下所示:
default via 192.168.0.1 dev eth0
我在做什么错了?
解决方法
我知道了。
我可以告诉你是否想要