<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 17:11:41 +0300</pubDate>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371924/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я попробовал ваше решение на Debian 12, но оно не сработало с OVH Advanced Server. Можете помочь? <br />
			<i>01.04.2025 18:22:00, mlgd.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371924/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371924/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Tue, 01 Apr 2025 18:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371923/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			О, это хитро. Значит, ты включаешь NAT на гипервизоре и меняешь исходящий адрес у каждого пакета, который пытается выйти в интернет через интерфейс (enp8s0f0np0) с внутренним IP (192.168.0.X), на его публичный IP. Когда пакет доходит до места назначения и им нужно ответить, они просто используют этот публичный IP, потому что... ну, это же публичный IP. В итоге ответный пакет приходит на нужную виртуальную машину обычной маршрутизацией, и привычные правила NAT для входящих пакетов не нужны. <br />
			<i>16.09.2024 00:58:00, mjwhite10.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371923/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371923/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Mon, 16 Sep 2024 00:58:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371922/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Вот решение для всех, кто ищет. У моего гипервизора локальный IP 192.168.0.1, а для каждой ВМ я использую 192.168.0.2, 192.168.0.3 и так далее. На гипервизоре Proxmox используйте такую конфигурацию:<br /><br />Код:<br />auto lo &nbsp;<br />iface lo inet loopback &nbsp;<br /> &nbsp;<br />auto enp8s0f0np0 &nbsp;<br />iface enp8s0f0np0 inet static &nbsp;<br /> &nbsp; &nbsp;address PUBLIC_IP_OF_THE_HYPERVISOR/32 &nbsp;<br /> &nbsp; &nbsp;gateway 100.64.0.1 &nbsp;<br /> &nbsp; &nbsp;post-up echo 1 &gt; /proc/sys/net/ipv4/ip_forward &nbsp;<br /> &nbsp; &nbsp;post-up echo 1 &gt; /proc/sys/net/ipv4/conf/enp8s0f0np0/proxy_arp &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t nat -A POSTROUTING -s 192.168.0.2/32 -j SNAT --to-source PUBLIC_IP_OF_VM1 &nbsp;<br /> &nbsp; &nbsp;post-up iptables -t nat -A POSTROUTING -s 192.168.0.3/32 -j SNAT --to-source PUBLIC_IP_OF_VM2 &nbsp;<br /> &nbsp;<br />iface enp8s0f0np0 inet6 static &nbsp;<br /> &nbsp; &nbsp;address 2001:41d0:24c:bf00::/56 &nbsp;<br /> &nbsp; &nbsp;gateway fe80::1 &nbsp;<br /> &nbsp;<br />auto vmbr0 &nbsp;<br />iface vmbr0 inet static &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;# Определяем частный IP, он не должен пересекаться с вашими другими частными сетями, например в vrack &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;address 192.168.0.1/24 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-ports none &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-stp off &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;bridge-fd 0 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;up ip route add PUBLIC_IP_OF_VM1/32 dev vmbr0 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;up ip route add PUBLIC_IP_OF_VM2/32 dev vmbr0 &nbsp;<br /><br />На каждой ВМ используйте такую конфигурацию:<br /><br />Код:<br /># Это сетевая конфигурация, сгенерированная 'subiquity' &nbsp;<br />network: &nbsp;<br /> &nbsp;version: 2 &nbsp;<br /> &nbsp;ethernets: &nbsp;<br /> &nbsp; &nbsp;ens18: &nbsp;<br /> &nbsp; &nbsp; &nbsp;dhcp4: false &nbsp;<br /> &nbsp; &nbsp; &nbsp;addresses: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- 192.168.0.2/24 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- PUBLIC_IP_OF_VM1/32 &nbsp;<br /> &nbsp; &nbsp; &nbsp;nameservers: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;addresses: [1.1.1.1, 8.8.8.8]  <br /> &nbsp; &nbsp; &nbsp;routes: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- to: default &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;via: 192.168.0.1 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;from: PUBLIC_IP_OF_VM1 &nbsp;<br /><br />Не забудьте выключить ВМ, перезапустить сеть на гипервизоре, а потом снова включить ВМ. <br />
			<i>15.09.2024 18:53:00, kartr.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371922/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371922/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Sun, 15 Sep 2024 18:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371921/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, все очень понятно. Я пробовал с дополнительными отдельными IP-адресами, но, похоже, если они не в одной подсети, то это невозможно. Конечно, решение, наверное, есть, но использование блока тоже упрощает нам задачу для будущих требований. Большое спасибо, что поделился со мной своим решением и сделал все очень понятным. <br />
			<i>12.09.2024 12:04:00, podo_.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371921/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371921/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Thu, 12 Sep 2024 12:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371920/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет снова. Мы нашли обходной путь, думаю, он может подойти и вам. В документации OVH виртуальным машинам назначают 2 IP:<br /><br />- один в приватной сети, например 192.168.0.7 &nbsp;<br />- ADDITIONAL_IP &nbsp;<br /><br />Проблема в том, что когда вы настраиваете виртуальную машину, задаёте такой кусок кода: &nbsp;<br />Код: &nbsp;<br />routes: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- to: default &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;via: 192.168.0.1 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;from: ADDITIONAL_IP &nbsp;<br /><br />Это говорит машине, что по умолчанию для любого неизвестного назначения шлюз — 192.168.0.1 (LAN IP хоста PROXMOX), а исходный IP-адрес для общения с ним должен быть ADDITIONAL_IP. Но это правило соблюдается только для пакетов, созданных в ОС виртуалки. Не соблюдается для пакетов, созданных извне (например, из Docker-контейнеров, у которых своя ОС).<br /><br />Мы не понимаем почему, но docker решает, что если нужно общаться с 192.168.0.1, исходный IP должен быть из этой подсети, и отправляет пакеты с src IP 192.168.0.7. Когда они попадают в интернет, принимающие хосты не знают, как ответить.<br /><br />Чтобы исправить это, мы назначили публичный IP нашему хосту Proxmox. У нас был блок /28, но, вероятно, это работает и для отдельных IP. В качестве примера используем IP-адреса с <noindex><a href="https://help.ovhcloud.com/csm/es-es...ticle=KB0043912#configure-a-usable-ip-address:" target="_blank" rel="nofollow" >https://help.ovhcloud.com/csm/es-es...ticle=KB0043912#configure-a-usable-ip-address:</a></noindex><br /><br />- 46.105.135.110 — для хоста proxmox &nbsp;<br />- 46.105.135.101 — для виртуальной машины &nbsp;<br /><br />Чтобы добавить второй IP в мост vmbr0, мы дописали (не заменили) этот блок в /etc/network/interfaces на хосте proxmox: &nbsp;<br />Код: &nbsp;<br />auto vmbr0 &nbsp;<br />iface vmbr0 inet static &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;address 46.105.135.110/28 &nbsp;<br /><br />и перезапустили сеть командой systemctl restart networking.service.<br /><br />В нашей ВМ (Ubuntu) мы настроили netplan так, в файле /etc/netplan/01-eth0.yaml: &nbsp;<br />Код: &nbsp;<br />network: &nbsp;<br /> &nbsp;version: 2 &nbsp;<br /> &nbsp;ethernets: &nbsp;<br /> &nbsp; &nbsp;eth0: &nbsp;<br /> &nbsp; &nbsp; &nbsp;addresses: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- 46.105.135.101/28 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;# в нашем случае следующая строка опциональна и может быть удалена &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- 192.168.0.7/24 &nbsp;<br /> &nbsp; &nbsp; &nbsp;nameservers: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- [1.1.1.1]  <br /> &nbsp; &nbsp; &nbsp;routes: &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;- to: default &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;via: 46.105.135.110 &nbsp;<br /><br />затем применили netplan apply.<br /><br />Главное изменение — параметр via теперь указывает на публичный IP proxmox-хоста. Мы проверили, пингуя google как из ВМ, так и из одного из контейнеров docker (второй пинг бы упал со старой конфигурацией): &nbsp;<br />Код: &nbsp;<br />ping 8.8.8.8 &nbsp;<br />docker exec -it container-name ping 8.8.8.8 &nbsp;<br /><br />P.S. Забыл добавить, что я включил ip forwarding и на хосте proxmox, и в ВМ, но думаю, это не особо важно: &nbsp;<br />В /etc/sysctl.conf добавьте: &nbsp;<br />Код: &nbsp;<br /># Включить ip_forward &nbsp;<br />net.ipv4.ip_forward = 1 <br />
			<i>11.09.2024 22:39:00, mjwhite10.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371920/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371920/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 11 Sep 2024 22:39:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371919/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Та же самая проблема, я пытался менять правила iptables, ufw, файл docker daemon.js, но ничего не работает. Не уверен, связана ли это с конфигурацией netplan. Поддержка OVH помочь не смогла, потому что они только консультируют по настройке самой машины, а не по другим проблемам, связанным с установленной ОС. <br />
			<i>11.09.2024 18:56:00, podo_.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371919/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371919/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 11 Sep 2024 18:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371918/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, ADVANCE тоже. В Proxmox есть виртуальная машина, и внутри неё запущен Docker-контейнер с мостовой сетью. К контейнеру можно получить доступ из интернета, а вот наоборот — нет. Из контейнера мы можем пинговать виртуальную машину и даже хост Proxmox, но дальше — ничего. Похоже, придётся настраивать что-то ещё либо в контейнере, либо в виртуальной машине. <br />
			<i>11.09.2024 15:49:00, mjwhite10.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371918/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371918/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 11 Sep 2024 15:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371917/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Да, я использую OVH и у меня выделенный сервер ADVANCE. Ты тоже работаешь с ADVANCE? <br />
			<i>11.09.2024 15:26:00, podo_.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371917/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371917/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 11 Sep 2024 15:26:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371916/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, у меня та же проблема! Уверен, что ты тоже используешь OVH. <br />
			<i>11.09.2024 15:02:00, mjwhite10.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371916/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371916/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 11 Sep 2024 15:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371915/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, kartr, ты нашёл решение? У меня такая же проблема. После разных попыток устранения неполадок выяснилось, что проблема в интерфейсе docker0 — он не может принимать пакеты извне. <br />
			<i>09.09.2024 11:53:00, podo_.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371915/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371915/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Mon, 09 Sep 2024 11:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371914/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet">Docker-контейнер внутри виртуальной машины Proxmox не может выйти в интернет</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня есть сервер от OVH, на котором стоит Proxmox 8 и несколько виртуальных машин с Ubuntu 22. Сервер от OVH требует кастомной настройки Proxmox, если вы хотите использовать несколько IP-адресов, как объясняется здесь (смотрите ссылку ниже, раздел про ADVANCE сервера — это наименее сложная конфигурация из всех, и именно её я использую) <noindex><a href="https://github.com/ovh/docs/blob/9d...rvers/proxmox-network-HG-Scale/guide.fr-fr.md" target="_blank" rel="nofollow" >https://github.com/ovh/docs/blob/9d...rvers/proxmox-network-HG-Scale/guide.fr-fr.md</a></noindex><br /><br />Как указано в руководстве, файл /etc/network/interfaces на моём гипервизоре выглядит так:<br /><br />Code:<br />auto lo<br />iface lo inet loopback<br /><br />auto enp8s0f0np0<br />iface enp8s0f0np0 inet static<br /> &nbsp; &nbsp;address PUB_IP_DEDICATED_SERVER/32<br /> &nbsp; &nbsp;gateway 100.64.0.1<br /><br />auto vmbr0<br />iface vmbr0 inet static<br /> &nbsp; &nbsp;address 192.168.0.1/24<br /> &nbsp; &nbsp;bridge-ports none<br /> &nbsp; &nbsp;bridge-stp off<br /> &nbsp; &nbsp;bridge-fd 0<br /> &nbsp; &nbsp;up ip route add ADDITIONAL_IP/32 dev $IFACE<br /> &nbsp; &nbsp;up ip route add ADDITIONAL_IP_BLOCK/28 dev $IFACE<br /><br />А конфигурация netplan на ВМ выглядит так:<br /><br />Code:<br />network:<br /> &nbsp;version: 2<br /> &nbsp;ethernets:<br /> &nbsp; &nbsp;eth0:<br /> &nbsp; &nbsp; &nbsp;addresses:<br /> &nbsp; &nbsp; &nbsp; &nbsp;- 192.168.0.3/24<br /> &nbsp; &nbsp; &nbsp; &nbsp;- ADDITIONAL_IP/32<br /> &nbsp; &nbsp; &nbsp;routes:<br /> &nbsp; &nbsp; &nbsp; &nbsp;- to: default<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;via: 192.168.0.1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;# Чтобы пакеты в интернет исходили с публичного IP, а не с приватного 192.168.0.3<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;from: ADDITIONAL_IP<br /><br />В общем, гипервизор и ВМ работают нормально, но проблема возникает с докер-контейнерами, установленными на ВМ. В их стандартном режиме bridge они не имеют доступа в интернет. Если запускать докеры в режиме host, интернет есть, но мне не хочется использовать режим host из-за нашей архитектуры.<br /><br />Может, это связано с маршрутизацией IP? Буду рад любой помощи от сообщества по сетевым вопросам! <br />
			<i>14.08.2024 18:15:00, kartr.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371914/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371914/82967-docker_konteyner-vnutri-virtualnoy-mashiny-proxmox-ne-mozhet-vyyti-v-internet</guid>
			<pubDate>Wed, 14 Aug 2024 18:15:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
