Ответы на задать разные должны быть больше, чем просто ссылку. Это хорошо, чтобы добавить ссылку, но, пожалуйста, суммировать или выдержка его в ответ. Идея заключается в ответ в одиночку. Удивительный, именно то, что нужно! я пытаюсь построить прозрачный прокси для всего трафика, проходящего в и, выйдя из порта 5060. Для этого я добавил два правила iptables - один для перенаправления входящего трафика, другое для перенаправления исходящего трафика. Я вижу, что правильно перенаправлены только исходящие пакеты, и пакеты для входной цепи не перенаправляют в порту назначения, т. е. 56790. Я могу так сказать, потому что я использую простое приложение (пробовал оба SOCK_RAW и SOCK_DGRAM) прослушивает порт 56790, и он не получает никаких пакетов. Я надеюсь, что это имеет смысл. *(Использование стороннего программного обеспечения-это всегда риск пользователей)*

У меня Windows 8.1 операционной системы с помощью VMware Workstation, установленной запущен сервер rhel8 в качестве гостевой ОС. На сервере rhel8 я строю изображения из уже существующего контейнера Tomcat как ниже

[корень@rhelser8 ~]# buildah от Docker.Ио/библиотека/котяра
Получение исходного изображения подписей
...
Написание манифеста по назначению изображения 
Хранение подписей
котяра-рабочая-контейнер

С вышеуказанным шагом, как указано в документации, я получаю 'котяра-работа-контейнера, по которым я пытаюсь работать, как показано ниже

[корень@rhelser8 ~]# buildah запустить котяра-рабочая-контейнер catalina.sh запустить

Итак, я в состоянии запустить контейнер Tomcat и получить к нему доступ из другого терминала моего хозяина rhelser8 как ниже

[корень@rhelser8 ~]# завиток http://localhost:8080/
[корень@rhelser8 ~]# завиток http://IP_address:8080/

Но когда я открыть второй URL-адрес из моего окна хозяина машины я не могу получить доступ к странице по умолчанию Tomcat.

Но если я использую контейнер изображения, используя podman, используя следующую команду

[корень@rhelser8 ~]# podman Run-это -д -р 8888:container_image 8080 

я в состоянии получить доступ к второй URL-адрес из моего окна хозяина машины и от rhel8 узла, т. е. URL - адрес http://IP_address:8080/

я пытаюсь понять, что при использовании buildah я в состоянии получить доступ к странице с rhel8 узлом через hostip но не с узла Windows

Но если я с помощью podman и издательская деятельность порта с использованием параметра-P я в состоянии получить доступ к странице с rhel8 узла, а также с узла Windows

Мне нужно понять это поведение.