Wpis z mikrobloga

Mam problem, którego nie potrafię rozwiązać.

W skrócie jest apka w Dockerze na Ubuntu (webapp, db, python pomiedzy oraz mqtt broker do zbierania&wysylania danych).

Dane z instrumentow wysylane przez brokera mqtt maja przechodzic przez openVPN, natomiast nie może to ograniczać komunikacji pomiędzy kontenerami, na czym aktualnie się zatrzymałem:

https://github.com/dperson/openvpn-client - działa fajnie, lecz izoluje kontener mqtt brokera, a mi zależy żeby tylko ruch na konkretnym porcie (czyli tylko dane z urządzeń, które trafiają na serwer przez mqtt brokera) przechodziły przez VPN.

Czy ktoś może mi pomóc, doradzić, dać jakieś wskazówki jak to najlepiej skonfigurować?

#docker #programowanie #mqtt #iot #serwery #backend #frondend #pytaniedoeksperta #linux #ubuntu #aws
Zapaczony - Mam problem, którego nie potrafię rozwiązać. 

W skrócie jest apka w Dock...

źródło: Zrzut ekranu 2025-01-16 o 13.35.30

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Zapaczony: raczej oddzielić infrastrukturę od aplikacji i po prostu zestawic vpn na urządzeniu sieciowym.
Takie rzeczy jak tunele się ustawia raz i praktycznie tylko monitoruje, szkoda zaprzątać sobie głowy potem diagnozowaniem czemu docker z vpnem nie wstał i reszta aplikacji też przestała działać.
  • Odpowiedz
  • 0
@fotograf_warszawiak: @SystemFound dobra, klient OpenVPN siedzi na serwerze, a nftables pozwalają tylko na ruch tylko przez tun0 na porcie 1883 z IP kontenera (bo w sumie i tak jest zmapowany z hostem), dzięki za pomoc ʕʔ Jedynie będę musiał jeszcze ogarnąć statyczną sieć w Dockerze, żeby mi się IP nie pozmieniały w przyszłości
  • Odpowiedz