fix: get cloudflared WireGuard tunnel actually serving
- Dockerfile.cloudflared: add iptables + ip6tables (wg-quick needs them for ::/0 full tunnel) - docker-compose: privileged:true for cloudflared so wg-quick can set net.ipv4.conf.all.src_valid_mark - start-cloudflared.sh: restore resolv.conf after wg-quick (resolvconf wiped docker DNS 127.0.0.11 => app unresolvable => Host Error)
This commit is contained in:
@@ -6,7 +6,7 @@
|
||||
FROM cloudflare/cloudflared:latest AS cf
|
||||
|
||||
FROM alpine:3.20
|
||||
RUN apk add --no-cache wireguard-tools iproute2
|
||||
RUN apk add --no-cache wireguard-tools iproute2 iptables ip6tables
|
||||
COPY --from=cf /usr/local/bin/cloudflared /usr/bin/cloudflared
|
||||
COPY start-cloudflared.sh /start-cloudflared.sh
|
||||
ENTRYPOINT ["/bin/sh", "/start-cloudflared.sh"]
|
||||
|
||||
Reference in New Issue
Block a user