注意:!!!

该设置会导致docker容器中网络出现各种问题,例如:容器中无法访问外部网络等,如果你了解原理和设置可以继续往下看,不过 Docker与防火墙问题 这篇文章提到了可以通过临时关闭ESLinux来避免,不过我没测试

一、分析

  1. 通过命令iptables-save查看防火墙状态:

    防火墙状态(点击查看图片)

  2. 发现docker自动在防火墙列表中添加了开放端口的规则. 所以根本就没走到ufw端口就被放行了.

那么, 如果不希望docker映射的端口对外开放怎么办呢?


二、配置docker不自动修改防火墙

  1. 修改docker的配置文件/etc/docker/daemon.json(若没有就新建一个), 添加如下内容:

    {
      "iptables": false
    }
  2. 重启docker:

    systemctl restart docker

    完成, 此时再启动docker容器, 就不会修改防火墙了.


参考:
ufw 禁用端口未生效

标签: docker, 宝塔, 防火墙, ufw

评论已关闭