使用容器后 ufw 的防火墙不生效应该怎么办? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
alanying
V2EX    Docker

使用容器后 ufw 的防火墙不生效应该怎么办?

  •  1
     
  •   alanying 2024-10-10 09:31:04 +08:00 1755 次点击
    这是一个创建于 396 天前的主题,其中的信息可能已经有所发展或是发生改变。
    限制不了端口了
    13 条回复    2024-10-10 16:50:04 +08:00
    Mar5
        1
    Mar5  
       2024-10-10 09:35:05 +08:00   1
    alanying
        2
    alanying  
    OP
       2024-10-10 09:35:46 +08:00
    @bigshawn 感谢,我看一下
    silverwolf
        3
    silverwolf  
       2024-10-10 09:45:49 +08:00
    它俩都是直接控制 iptables ,所以谁也管不了谁。docker 端口映射的时候别只写暴露端口号,前面加一个 127.0.0.1: 就不会暴露到外部了。

    docker run -p 127.0.0.1:8080:80 nginx
    tpxcer
        4
    tpxcer  
       2024-10-10 09:46:51 +08:00
    @bigshawn 看起来还是好折腾。
    hefish
        5
    hefish  
       2024-10-10 09:48:17 +08:00
    不想外面访问的端口,为啥要暴露出来啊,是有啥特殊需求吗
    Mar5
        6
    Mar5  
       2024-10-10 09:50:43 +08:00
    @tpxcer 别看他逼逼叨叨一大堆,其实就是复制粘贴重启服务就完事儿了。
    tpxcer
        7
    tpxcer  
       2024-10-10 11:24:40 +08:00
    @bigshawn 来如此
    care
        8
    care  
       2024-10-10 12:37:20 +08:00
    最近因为 debian 12 默认的 nftables ,我也打算去试一下 podman 了
    alanying
        9
    alanying  
    OP
       2024-10-10 13:48:53 +08:00
    @bigshawn
    @silverwolf
    @care

    顺道问一下,如果使用 firewalld-cmd 是否就不存在这个问题了?
    care
        10
    care  
       2024-10-10 15:28:07 +08:00
    @alanying firewalld-cmd 也仅限 iptables 作为后端,nftables 作为后端的话,firewalld 也还不支持
    happyxhw101
        11
    happyxhw101  
       2024-10-10 15:47:10 +08:00
    最简单的方案:

    使用 host 网络
    network_mode: host

    端口前指定 host ip
    ports:
    - 192.168.5.1:8080:8080/tcp

    复杂的方案:
    /etc/docker/daemon.json 中设置 ip
    {
    "ip": "192.168.5.1"
    }
    同时 network_mode 要使用 bridge
    happyxhw101
        12
    happyxhw101  
       2024-10-10 15:48:13 +08:00
    @happyxhw101 后面那个和端口前指定 host ip 效果一样
    julyclyde
        13
    julyclyde  
       2024-10-10 16:50:04 +08:00
    容器连内核都没有,哪来的防火墙?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5302 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 08:21 PVG 16:21 LAX 00:21 JFK 03:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86