我想在同一个 Linux 网络命名空间中运行两个 docker 容器。
我的目标是通过 OpenVPN 路由我所有的 torrent 流量。
此脚本成功创建了一个 openvpn 客户端容器。
我可以成功进入这个命名空间并验证我的 IP 地址确实是 OpenVPN IP 地址。
我的问题是 - 如何在 openvpn 网络命名空间内运行 qbittorent docker 容器?
启动 docker 容器以指定要在其中运行的网络命名空间时是否有某种标志?
还有其他可能的解决方案吗?
据我了解,我无法更改已运行进程的网络名称空间
谢谢
更新解决方案
添加这个
--net=container:$openvpn_client
openvpn_client="openvpn-client"
torrent_client="torrent_client"
dewinettorrent_ns="dewinettorrent_ns"
function getpid {
pid="$(docker inspect -f '{{.State.Pid}}' "$1")"
echo $pid
}
docker rm -f $openvpn_client
docker rm -f $torrent_client
ip netns delete $dewinettorrent
ip netns pids $dewinettorrent_ns | xargs -t kill -9
docker run -d \
--privileged \
--name=$openvpn_client \
--volume /home/dewi/code/dot-files/vpn/:/data/vpn \
--volume /home/dewi/code/dewi_projects/ivacy_vpn_auth:/data/vpn/auth-user-pass \
docker-openvpn-client-dewi
docker run -d \
--name=$torrent_client \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Europe/London \
-e WEBUI_PORT=8080 \
-p 9080:8080 \
-v /path/to/appdata/config:/config \
-v /path/to/downloads:/downloads \
lscr.io/linuxserver/qbittorrent
mkdir -p /var/run/netns;
ln -fs "/proc/$(getpid $openvpn_client)/ns/net" /var/run/netns/$dewinettorrent_ns
mkdir -p /etc/netns/$dewinettorrent_ns/
echo 'nameserver 8.8.8.8' > /etc/netns/$dewinettorrent_ns/resolv.conf
docker exec -i $openvpn_client bash /data/scripts/entry.sh &
ip netns exec $dewinettorrent_ns curl icanhazip.com #successfully returns back my VPN IP address
是的,使用
--net
标志。例如