1
galtjay OP 欢迎大家留言指教
|
2
0x49 2023-04-26 09:17:03 +08:00
最近刚好遇到 docker 防火墙问题,感谢😋
|
3
kaedeair 2023-04-26 09:42:41 +08:00
因为 docker 直接操作 iptables ,并且优先于 firewalld ,所以配置不生效
我的方案是在 daemon.json 里禁用 iptable ,把需要放行的端口在 firewalld 里放行,把需要连接外网的容器加入专门的网段,并且添加该网段到 docker0 的 Masquerading 规则 |
5
julyclyde 2023-04-26 11:46:25 +08:00
封杀内部扫描,难道是腾讯的么?
|
6
haimianbihdata 2023-04-29 20:17:28 +08:00 via Android
@kaedeair 最后一点是怎么操作的。不是很懂。
|
7
kaedeair 2023-04-29 21:42:24 +08:00
@haimianbihdata #6 普通的 snat ,除了到 docker0 的都进行伪装
|