当前位置: 首页 > news >正文

【docker默认防火墙行为调整】

docker默认防火墙行为调整

docker默认会给iptables中添加映射,这部分映射防火墙管不了。

查看方式:

iptables -t nat -L DOCKER -n
# 会显示docker增加的映射

需要先关了docker操作iptables控制。

sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<EOF
{"iptables": false, # 这句禁用了操作iptables"log-driver": "json-file","log-opts": {"max-size": "10m","max-file": "3"}
}
EOF
sudo systemctl restart docker

之后docker容器内部要访问宿主机所在网络中的其他地址的服务时就不通了。接下来需要启用出站逻辑

# 启用 ip_forward + 添加 MASQUERADE
# 查看是否开启
sysctl net.ipv4.ip_forward# 如果是 0,表示未开启
# 临时开启
# sudo sysctl -w net.ipv4.ip_forward=1# 永久开启
# echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.conf# 假设主网卡是 eth0(根据 `ip a` 确认)
ip a
# 或更通用:所有 Docker 网段
sudo iptables -t nat -A POSTROUTING ! -d 172.16.0.0/12 -s 172.16.0.0/12 -o eth0 -j MASQUERADE
# 允许 FORWARD 流量
sudo iptables -A FORWARD -i docker0 -o eth0 -j ACCEPT
sudo iptables -A FORWARD -i eth0 -o docker0 -m state --state RELATED,ESTABLISHED -j ACCEPT# 永久信任 Docker 网络接口 
# docker0、br-ee7c0aad4e58 是我服务器上docker增加的网卡 `ip a` 看到的
sudo firewall-cmd --permanent --zone=trusted --add-interface=docker0
sudo firewall-cmd --permanent --zone=trusted --add-interface=br-ee7c0aad4e58
sudo firewall-cmd --reload
http://www.dtcms.com/a/407548.html

相关文章:

  • 【English】您只知道 look at 表示 “看” 这一种意思吗?
  • 珠海企业网站建设制作北京师大互联网公司
  • 做淘宝客为什么要做网站网站硬件建设
  • Dify使用记录
  • 解析Nano Banana AI:功能特点、使用方法与免费政策
  • 有没有catia做幕墙的网站长沙市做网站
  • php网站开发流程公司网址格式
  • Linux静态库与共享库(动态库)全面详解:从创建到应用
  • 【Linux基础知识系列:第一百三十七篇】理解容器技术与Linux的关系
  • AS32S601ZIT2型MCU:基于RISC-V架构的抗辐照设计与试验评估
  • 卖狗做网站什么关键词最好做网站需要学的语言和软件
  • 1006网站建设单位申请免费网站
  • DHC服务器
  • 【电脑桌面刷新后莫名其妙多一个空缺的问题解决】
  • 性能测试零基础入门:核心概念+实战指南!
  • 免费网站如何被百度收录云南省建设厅网站二建
  • 网站建设 开发 模板网页图片无法另存为
  • 农村做网站赚钱温州百度关键词搜索
  • 前端-JS基础-day2
  • 安徽富通建设工程有限公司网站中国建设银行北京市分行网站
  • 网站流量统计系统 来源概况分析 爬虫蜘蛛统计
  • 中山手机网站建设费用如何做一个宣传片
  • Maya绑定:IK 和 FK对比和使用、IK 和 目标约束的区别
  • 国外网站设计网站织梦网站安装出现dir
  • 【SQL】SQL 命令大全
  • 基于vue的城市智慧地铁管理系统73c2d(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • 湖南网站建设磐石网络郑州网站建设哪家公司好
  • Android DVM的进程和Linux的进程,应用程序的进程是否为同一个概念?
  • 博睿数据受邀出席东盟人工智能应用生态交流会,以“AI+可观测性”驱动数字化运维模式创新!
  • 镇江市质监站网址网络销售培训学校