[转]宝塔防火墙ufw禁用docker端口未生效
注意:!!!
该设置会导致docker容器中网络出现各种问题,例如:容器中无法访问外部网络等,如果你了解原理和设置可以继续往下看,不过 Docker与防火墙问题 这篇文章提到了可以通过临时关闭ESLinux来避免,不过我没测试
一、分析
通过命令
iptables-save查看防火墙状态:- 发现docker自动在防火墙列表中添加了开放端口的规则. 所以根本就没走到ufw端口就被放行了.
那么, 如果不希望docker映射的端口对外开放怎么办呢?
二、配置docker不自动修改防火墙
修改docker的配置文件
/etc/docker/daemon.json(若没有就新建一个), 添加如下内容:{ "iptables": false }重启docker:
systemctl restart docker完成, 此时再启动docker容器, 就不会修改防火墙了.
参考:
ufw 禁用端口未生效
评论已关闭