相关文章推荐
还单身的消炎药  ·  Excel Open ...·  6 月前    · 
卖萌的葡萄酒  ·  dos命令goto教程,跳转定向到bat批处 ...·  1 年前    · 
骑白马的灭火器  ·  WPF常用UI库和图标库(MahApps、H ...·  1 年前    · 
长情的小熊猫  ·  已有数据库情况下使用Python进行ORM操 ...·  1 年前    · 
豪爽的萝卜  ·  spark启动时Cannot assign ...·  1 年前    · 
Code  ›  允许从本地主机访问Docker容器[IPTables]开发者社区
docker 云主机 tcp iptables
https://cloud.tencent.com/developer/ask/sof/116406654
刚分手的甘蔗
7 月前
首页
学习
活动
专区
工具
TVP 最新优惠活动
返回腾讯云官网
提问

问 允许从本地主机访问Docker容器[IPTables]

Server Fault用户
提问于 2021-03-23 08:25:06
EN

我需要允许从运行我的应用程序的本地主机访问带有SQL的docker容器。如果我执行IPtables默认输入策略以接受,则一切正常。有人能帮我做一下那条规定吗?谢谢

我的规则截图

代码语言: javascript
复制
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N DOCKER
-N DOCKER-ISOLATION-STAGE-1
-N DOCKER-USER
-N DOCKER-ISOLATION-STAGE-2
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT
-A INPUT -s 109.100.000.0/32 -p tcp -m tcp --dport 2277 -j ACCEPT
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -s 109.100.000.0/32 -p tcp -m tcp --dport 1433 -j ACCEPT
-A FORWARD -j DOCKER-USER
-A FORWARD -j DOCKER-ISOLATION-STAGE-1
-A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -o docker0 -j DOCKER
-A FORWARD -i docker0 ! -o docker0 -j ACCEPT
-A FORWARD -i docker0 -o docker0 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -o eth0 -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -o eth0 -p icmp -j ACCEPT
-A OUTPUT -o eth0 -p udp -m udp --sport 123 --dport 123 -j ACCEPT
-A OUTPUT -o eth0 -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT
-A OUTPUT -o eth0 -p tcp -m tcp --dport 443 -m state --state NEW -j ACCEPT
 
推荐文章
还单身的消炎药  ·  Excel Open Xml中CellStyleXfs,cellStyle,cellXfs之间关系的总结_xfid-CSDN博客
6 月前
卖萌的葡萄酒  ·  dos命令goto教程,跳转定向到bat批处理脚本程序标签行运行代码 - 腾讯云开发者社区-腾讯云
1 年前
骑白马的灭火器  ·  WPF常用UI库和图标库(MahApps、HandyControl、LiveCharts)-阿里云开发者社区
1 年前
长情的小熊猫  ·  已有数据库情况下使用Python进行ORM操作-腾讯云开发者社区-腾讯云
1 年前
豪爽的萝卜  ·  spark启动时Cannot assign requested address: Service 'sparkDriver'问题分析_fatpanda1的博客-CSDN博客
1 年前
今天看啥   ·   Py中国   ·   codingpro   ·   小百科   ·   link之家   ·   卧龙AI搜索
删除内容请联系邮箱 2879853325@qq.com
Code - 代码工具平台
© 2024 ~ 沪ICP备11025650号