run as network client without extra privileges
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 25/100
- Tipo di issue
- Bug
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- docker
- Ambito
- devops, networking
Direzione di ricerca
Inizia con il Dockerfile collegato ed esegui il comando documentato docker run --rm -it --name ow-dev td7x/openwrt /bin/ash. Verifica quali errori derivano dall’assenza di privilegi o da percorsi di sistema in sola lettura e considera il lavoro completato quando il container viene eseguito come client di rete senza privilegi non necessari, mantenendo le funzionalità richieste.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hi, Im attempting to use OpenWRT as a lightweight server rather than a router. I don't think I should need NET_ADMIN or other privileges to run the OpenWRT docker service as a network client. Any direction?
$ docker run --rm -it --name ow-dev td7x/openwrt /bin/ash
Failed to resize receive buffer: Operation not permitted
/etc/preinit: line 6: can't create /sys/devices/system/cpu/microcode/reload: Read-only file system
ip: RTNETLINK answers: Operation not permitted
Press the [f] key and hit [enter] to enter failsafe mode
Press the [1], [2], [3] or [4] key and hit [enter] to select the debug level
ip: can't send flush request: Operation not permitted
ip: SIOCSIFFLAGS: Operation not permitted
/etc/config/dhcp
...
config dhcp lan
option interface lan
option ignore 1
/etc/config/firewall
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config include
option path '/etc/firewall.user'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option network 'lan'
/etc/config/network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option proto 'dhcp'
I also get the following in the build:
validation failed
Failed to connect to ubus
Failed to connect to ubus
Warning: Failed to connect to ubus
Warning: Unable to locate ipset utility, disabling ipset support
Warning: Section @zone[0] (lan) cannot resolve device of network 'lan'
Warning: Section @zone[1] (wan) cannot resolve device of network 'wan'
Warning: Section @zone[1] (wan) cannot resolve device of network 'wan6'
* Set tcp_ecn to off
! Unable to write value: Read-only file system
* Set tcp_syncookies to on
! Unable to write value: Read-only file system
* Set tcp_window_scaling to on
! Unable to write value: Read-only file system
* Running script '/etc/firewall.user'
Failed to connect to ubus
Failed to connect to ubus
- Lingua principale
- Shell
- Stelle
- 626
- Fork
- 103
- Merge medio
- 3g 22h
- PR unite (30g)
- 1
Preparare l'ambiente
- Include un Dockerfile o un file Docker Compose
- Nessun modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di openwrt/docker
-
Difficoltà 1/5 1-3 ore Idoneità per principianti 62/100
-
multiple quirksAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 30/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 52/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 38/100
Tutte le issue di openwrt/docker
Issue simili
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
alunduil/alunduil-chezmoi#895 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
I maintainer di solito rispondono entro 1 giorno
-
area:deploy priority:p3 severity:low track:open-source
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
I maintainer di solito rispondono entro 1 giorno
-
backend
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
I maintainer di solito rispondono entro 1 giorno
-
PacReq: mangowcApertapackage request
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
pacstall/pacstall-programs#9475 ·
I maintainer di solito rispondono entro 2 giorni