全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Bedrocker

[美国VPS] ufw防火墙问题

[复制链接]
 楼主| 发表于 2024-3-20 20:12:22 | 显示全部楼层

谢谢!
发表于 2024-3-20 20:52:37 | 显示全部楼层
docker容器如果是监听0.0.0.0的话input链管不到的,我都是只监听127.0.0.1,你需要处理prerouting链
发表于 2024-3-20 21:03:07 | 显示全部楼层
本帖最后由 acm 于 2024-3-20 21:05 编辑

ufw和docker是同级别的,都能对iptables进行操作
如果使用systemd管理Docker服务,可以在 /etc/docker/daemon.json 文件中添加如下配置:
  1. {
  2.   "iptables": false
  3. }
复制代码

不过不建议,还是监听127.0.0.1最好
发表于 2024-3-20 21:43:18 | 显示全部楼层
没用过ufw,只用过iptables,对iptables来说要限制docker的端口的话,在DOCKER-USER链插入规则,用-I就行先插入drop再插accept,而且端口要写容器内的端口而不是映射后的



一二三转身起飞~
发表于 2024-3-20 21:56:25 | 显示全部楼层
ufw本质走的是iptables,而docker的iptables是独立的,不受ufw控制
解决办法是用ufw-docker
https://github.com/chaifeng/ufw-docker
发表于 2024-3-21 01:13:51 来自手机 | 显示全部楼层
docker老问题了,共通iptable,直接把docker修改iptanle
发表于 2024-3-21 23:07:24 | 显示全部楼层
35楼说的非常正确
 楼主| 发表于 2024-3-22 19:09:15 | 显示全部楼层
weihu120 发表于 2024-3-20 20:52
docker容器如果是监听0.0.0.0的话input链管不到的,我都是只监听127.0.0.1,你需要处理prerouting链 ...

谢谢mjj
 楼主| 发表于 2024-3-22 19:10:54 | 显示全部楼层
acm 发表于 2024-3-20 21:03
ufw和docker是同级别的,都能对iptables进行操作
如果使用systemd管理Docker服务,可以在 /etc/docker/daemon ...

谢谢mjj
 楼主| 发表于 2024-3-22 19:11:54 | 显示全部楼层
heihai 发表于 2024-3-20 21:43
没用过ufw,只用过iptables,对iptables来说要限制docker的端口的话,在DOCKER-USER链插入规则,用-I就行先 ...

谢谢mjj
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-27 10:19 , Processed in 0.070560 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表