Puncte:0

Blocați portul 22 pe un container Docker specific

drapel fr

Am mai multe containere Docker pe o gazdă Centos 7 și toate interfețele lor de rețea sunt adăugate la zona de firewall Docker.

Vreau să blochez doar unul dintre containere să accepte trafic pe portul 22, nu toate containerele.

Am adăugat:

iptables -I DOCKER-USER -p tcp -i br-a4faf253d1ff ! -s 10.2.0.4 --dport 22 -j RESPINGERE

dar nu a făcut o diferență. Cum blochez porturile pe anumite interfețe pentru containerele Docker.

drapel cn
Nu poți să nu cartografiați portul când rulați containerul? „-I” din comanda dumneavoastră înseamnă „inserare”, iar IPTables este dependent de ordine, deci s-ar putea ca regula să fie în locul greșit.
Danie de Jager avatar
drapel fr
Când am rulat asta, nici măcar nu am văzut înregistrarea adăugată dacă rulez iptables -S
drapel cn
Scuze, când ai alergat ce? Comanda din întrebarea ta? Cum rulați containerul propriu-zis?
Puncte:0
drapel fr

Problema a fost că cineva a adăugat o regulă de redirecționare a portului sub zona firewalld pentru docker, care a preluat tot traficul portului 22 și l-a redirecționat către containerul docker. Eliminarea acestei redirecționări a rezolvat problema mea.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.