是否有可能将 cgroup 限制为特定的网络接口?来自 cgroup 的所有数据包只能通过 VPN 连接进行路由,而其他数据包使用默认路由。
对于 unix 用户,可以使用 iptables “-m owner --set-mark”,然后使用“ip rule”进行路由。
可以匹配一个cgroup吗?iptables 似乎对此没有任何支持。
是否有可能将 cgroup 限制为特定的网络接口?来自 cgroup 的所有数据包只能通过 VPN 连接进行路由,而其他数据包使用默认路由。
对于 unix 用户,可以使用 iptables “-m owner --set-mark”,然后使用“ip rule”进行路由。
可以匹配一个cgroup吗?iptables 似乎对此没有任何支持。
iptables 对 -m cgroup 的支持尚未发布,但您可以轻松地自己构建扩展并将其安装在您的系统上:
使用
-m cgroup
. 例子:来自: http: //lwn.net/Articles/569678/