LINUX.ORG.RU
ФорумAdmin

Подружить docker и iptables (или nft)

 , ,


0

1

Docker создает кучу правил в iptables и при перезапуске затирает системный iptables, как грамотно подружить одно с другим чтобы можно было добавлять свои правила и не мешать докеру?
Варианты с nft тоже приниаются.

★★★★

Последнее исправление: Dimez (всего исправлений: 1)

Засунь докер в виртуалку пока что, и составь план как будешь избавляться от него.

firkax ★★★★★
()
Ответ на: комментарий от Kolins

А что тогда беспокоишься? Зафайрволь её снаружи.

firkax ★★★★★
()

Добавляй свои правила в цепочку DOCKER-USER, она специально для этого. Почитай документацию докера, она тоже специально для этого =)

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

так она только в FORWARD есть, а мне INPUT надо
ну и как потом сохранять такое? скрипты писать?

Kolins ★★★★
() автор топика
Ответ на: комментарий от Kolins

И что, докер сносит твои правила в INPUT? Он же туда ничего не добавляет.

Я рулю iptables’ом через firewalld и мои правила (точнее правила, сделанные через firewalld) докер не сноит.

bigbit ★★★★★
()
Ответ на: комментарий от GLaDOS

Оно работает в паре с netfilter-persistent но веранво неопределенгость присутствует

Kolins ★★★★
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.