全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 699|回复: 9

UFW防火墙为什么不产生作用呢?

[复制链接]
发表于 2022-2-21 12:18:25 | 显示全部楼层 |阅读模式
遇到过奇怪问题,我的Portainer用了nginx反代,所以默认的9000端口我在UFW上做了关闭
但是很奇怪,外网还是可以访问。。。。。

发表于 2022-2-21 12:20:06 | 显示全部楼层
因为docker的iptable有点问题

解决方法:映射的时候用127.0.0.1:9000:9000
发表于 2022-2-21 12:20:42 来自手机 | 显示全部楼层
可能他在iptables创建了更优先级的方行规则,参考ufw无法控制docker
 楼主| 发表于 2022-2-21 12:22:39 | 显示全部楼层
catdrive 发表于 2022-2-21 12:20
可能他在iptables创建了更优先级的方行规则,参考ufw无法控制docker

啊?还就必须用iptablees的命令来关闭是吧?
 楼主| 发表于 2022-2-21 12:24:06 | 显示全部楼层
海苔 发表于 2022-2-21 12:20
因为docker的iptable有点问题

解决方法:映射的时候用127.0.0.1:9000:9000

有点儿不明白,是创建portainer容器的时候要修改网络参数吗?
发表于 2022-2-21 12:30:50 | 显示全部楼层
发表于 2022-2-21 12:32:25 | 显示全部楼层
我也遇到这个问题,目前的解决方案都很麻烦,希望有简单的方法
发表于 2022-2-21 12:35:13 | 显示全部楼层
fmbfmb 发表于 2022-2-21 12:24
有点儿不明白,是创建portainer容器的时候要修改网络参数吗?

真要解决得改iptable,很麻烦反正,所以直接创建的时候让docker监听在本地就行了
发表于 2022-2-21 13:52:02 | 显示全部楼层
弄到 127.0.0.1怎么都不会漏
 楼主| 发表于 2022-2-21 16:58:55 | 显示全部楼层
海苔 发表于 2022-2-21 12:35
真要解决得改iptable,很麻烦反正,所以直接创建的时候让docker监听在本地就行了 ...

我是小白,监听本地,是创建容器的时候网络用host模式吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 14:17 , Processed in 0.067525 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表