Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
docker
perrfect
@perrfect
Ubuntu
Docker
Iptables
Firewall
UFW
Как настроить firewall для Docker?
Через docker-compose ставится node, redis, mongo.
После этого в правилах firewall в цепочке DOCKER открыты 3 порта и они открыты для мира.
Система Ubuntu 16.04
Chain DOCKER (2 references)
num target prot opt source destination
5 ACCEPT tcp -- 0.0.0.0/0 192.168.32.2 tcp dpt:27017
6 ACCEPT tcp -- 0.0.0.0/0 192.168.32.3 tcp dpt:6379
7 ACCEPT tcp -- 0.0.0.0/0 192.168.32.4 tcp dpt:8081
Как настроить правила так, чтобы порты были закрыты для всего интернета, но открыты для взаимодействия служб между собой внутри сервера?
Вопрос задан
более трёх лет назад
5991 просмотр
1
комментарий
Подписаться
1
Средний
1
комментарий
Facebook
Вконтакте
Twitter
mureevms
@mureevms
Быть может не надо порты в систему прокидывать в конфиге контейнеров?
Написано
более трёх лет назад
Помогут разобраться в теме
Все курсы
Учебный центр «Микротест»
Linux уровень 1. Основы администрирования систем Linux (Линукс)
1 неделя
Далее
Stepik
Основы работы в консоли Linux, настройка сетевых служб (кластер)
1 неделя
Далее
teamcoding
TC200PY Разработка PHP веб-приложений на Yii2. Шаблон приложения advanced
3 месяца
Далее
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
de1m
@de1m
Вы неправильно кошку готовите, для общения между контейнерами вам не нужно создавать порты к хосту. Посмотрите вот
тут
, это для docker-compose
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Кирилл Казаков
@mausspb
web разработчик, системный администратор
Отличное решение, возможно пригодится еще кому-нибудь.
To fix the Docker and UFW security flaw without di...
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Ubuntu
+1 ещё
Простой
Почему в ethtool не выводится информация о партнёре?
1 подписчик
вчера
96 просмотров
1
ответ
MikroTik
+1 ещё
Простой
Как настроить фильтр фаервола Mikrotik для входящих подключений?
1 подписчик
05 нояб.
186 просмотров
2
ответа
Docker
+1 ещё
Простой
Откуда скачивать bitnami/kafka?
1 подписчик
29 окт.
351 просмотр
1
ответ
Ubuntu
Простой
Можно ли уменьшить размер файла x-ui.db-wal?
3 подписчика
28 окт.
180 просмотров
2
ответа
Nginx
+2 ещё
Простой
Контейнер rabbitmq docker стартует раньше чем сервис nginx. Как указать согласованность запуска?
6 подписчиков
26 окт.
882 просмотра
4
ответа
Linux
+1 ещё
Средний
Почему Linux Ubuntu после установки не запускается без загрузочной флешки?
2 подписчика
26 окт.
372 просмотра
2
ответа
Сетевая маршрутизация
+2 ещё
Средний
Как правильно настроить маршрутизацию на firewall DFL-870?
1 подписчик
19 окт.
76 просмотров
1
ответ
Docker
Средний
Как использование переменные в Entrypoint Dockerfile?
1 подписчик
17 окт.
136 просмотров
2
ответа
Linux
+2 ещё
Простой
Как настроить Matrix Synapse сервер, чтобы работал клиент Element X (Element подключается)?
1 подписчик
17 окт.
173 просмотра
1
ответ
Linux
+3 ещё
Средний
FireWall (Linux) для VLESS (Nekoray) и с разными профилями VPN (IP, Port). Как настроить Kill Switch?
1 подписчик
11 окт.
434 просмотра
3
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
DevOps
IT ATLAS
•
Москва
от 200 000 до 250 000 ₽
Junior Python Developer
ITK academy
•
Воронеж
от 75 000 ₽
Ведущий Backend-разработчик на Python TechLead / Senior Python Backend Developer
Employ City
•
Москва
До 500 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама