Hello,
Certains utilisent ils podman par ici ?
J'essaie de faire un truc qui dans ma tête est tt c.n mais qui visiblement n'a pas l'air d'être une évidence pour tout le monde vu que je ne trouve pas ce que je cherche…
En gros mon idée est assez simple… Faire tourner un container, avec podman, et le bind sur une IP publique bien précise de l'host…
Je ne veux pas créer un sous rzo, je ne veux pas faire mumuse avec de la snat ou autre trucs à la c.n…
Je veux juste que mon container se bind sur une ip publique et que de fait, lorsqu'il communique avec l'extérieur il le fasse sur cette IP..
J'y arrive sans soucis avec du rootless et slirp4netns:outbound_addr= mais pour ce que j'en lis les perfs en prennent un coup à utiliser ça.
Par conséquent j'aimerai tester grossomodo la même config, mais en rootfull (le container est lancé par root) et sans passer par slirp4netns…
Je sens que je vais devoir jouer du rzo privé local pour le container, puis faire mumuse à coup de SNAT avec firewalld et nftables…
Mais avant d'en arriver là je me demandais si il n'y a pas quelqu'un ici qui a la bonne commande qui va bien…
Note, en mode rootless avec slirp4netns il "suffit" de faire ça pour avoir ce que je veux : --network=slirp4netns:outbound_addr=xxxx
Moi je voudrais juste un truc tt con du genre --ip=xxx … Mais cette commande existe, mais pour une ip locale (rzo privé) uniquement…
bref, ça m'agace ![]()