我试图通过ikev2,Ubuntu主机连接到docker集装箱内的VPN。
如果我尝试以下操作:
docker run -i -t --privileged --net host --entrypoint /bin/bash ikev
然后执行ipsec start和ipsec up vpn它连接没有问题。 问题是这会影响主机上的路由,所以我希望从网桥模式运行它,但是如果我运行:
docker run -i -t --privileged --entrypoint /bin/bash ikev
我不能再连接到vpn,我甚至不能连接到ikev2 vpn服务器:
initiating IKE_SA vpn[1] to XXXX generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ] sending packet: from YYYY[500] to XXXX[500] (454 bytes) retransmit 1 of request with message ID 0 sending packet: from YYYY[500] to XXXX[500] (454 bytes) retransmit 2 of request with message ID 0 [...]
我已经从两个容器与nmap试图找出是否有东西被过滤,但得到同样的结果–net主机和网桥:
PROTOCOL STATE SERVICE 50 open|filtered esp 51 open|filtered ah PORT STATE SERVICE 500/udp open isakmp 4500/udp open|filtered nat-t-ike
我应该从主机转发或做什么,以便容器可以连接到ikev2服务器?