來源:上游 #1750(Ubuntu 24.04.3、0.8.91)。開啟 TUN 後,Docker 對區網公開的端口只剩本機可存取。
現行根因證據
- TunExt.getRealTun 在桌面平台一律產生 auto-route: true 與空的 route-address。
- 因此桌面端不會套用「繞過私有位址」模式產生的私有網段排除清單;核心的自動路由可能攔截 Docker/區網回程流量。
- 已搜尋本倉庫現有 Issue,沒有 Docker/TUN/LAN 的重複追蹤單。
驗收條件
- Linux(至少 Ubuntu 24.04)啟用 TUN 後,同網段設備仍可連入 Docker 發布端口。
- 使用「繞過私有位址」時,私有網段不得被 TUN 接管;自訂 route-address 仍須被保留。
- 不得削弱一般代理流量與 DNS 攔截。
- 新增可自動驗證的設定產生測試;以 Linux CI 編譯驗證,並補實機 Docker 驗收紀錄。
此單僅記錄現行靜態證據與可復現情境;尚未修復。
來源:上游 #1750(Ubuntu 24.04.3、0.8.91)。開啟 TUN 後,Docker 對區網公開的端口只剩本機可存取。
現行根因證據
驗收條件
此單僅記錄現行靜態證據與可復現情境;尚未修復。