LINUX.ORG.RU

История изменений

Исправление bvn13, (текущая версия) :

это уже после рестарта ufw

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
4910K 1182M DOCKER-USER  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
4910K 1182M DOCKER-ISOLATION-STAGE-1  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  *      docker0  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
    0     0 DOCKER     0    --  *      docker0  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  docker0 !docker0  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  docker0 docker0  0.0.0.0/0            0.0.0.0/0           
6261K  696M ACCEPT     0    --  *      br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
 534K   32M DOCKER     0    --  *      br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
5072K 2488M ACCEPT     0    --  br-f611ea8d14e9 !br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-f611ea8d14e9 br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
5728K 1224M ACCEPT     0    --  *      br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
  596 34888 DOCKER     0    --  *      br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
4488K  763M ACCEPT     0    --  br-1259d3a45b48 !br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-1259d3a45b48 br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
   70  6344 ACCEPT     0    --  *      br-95788828eb6d  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
   23  1228 DOCKER     0    --  *      br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
   67  4881 ACCEPT     0    --  br-95788828eb6d !br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-95788828eb6d br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-before-logging-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-before-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-after-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-after-logging-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-reject-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-track-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0 

улетает все в докер?

но я запрещал

$ cat /etc/docker/docker.json 
{
    "iptables": false
}

докер рестартил. машину нужно рестартить?

Исходная версия bvn13, :

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
4910K 1182M DOCKER-USER  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
4910K 1182M DOCKER-ISOLATION-STAGE-1  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  *      docker0  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
    0     0 DOCKER     0    --  *      docker0  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  docker0 !docker0  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  docker0 docker0  0.0.0.0/0            0.0.0.0/0           
6261K  696M ACCEPT     0    --  *      br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
 534K   32M DOCKER     0    --  *      br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
5072K 2488M ACCEPT     0    --  br-f611ea8d14e9 !br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-f611ea8d14e9 br-f611ea8d14e9  0.0.0.0/0            0.0.0.0/0           
5728K 1224M ACCEPT     0    --  *      br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
  596 34888 DOCKER     0    --  *      br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
4488K  763M ACCEPT     0    --  br-1259d3a45b48 !br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-1259d3a45b48 br-1259d3a45b48  0.0.0.0/0            0.0.0.0/0           
   70  6344 ACCEPT     0    --  *      br-95788828eb6d  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
   23  1228 DOCKER     0    --  *      br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
   67  4881 ACCEPT     0    --  br-95788828eb6d !br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  br-95788828eb6d br-95788828eb6d  0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-before-logging-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-before-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-after-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-after-logging-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-reject-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ufw-track-forward  0    --  *      *       0.0.0.0/0            0.0.0.0/0 

улетает все в докер?

но я запрещал

$ cat /etc/docker/docker.json 
{
    "iptables": false
}

докер рестартил. машину нужно рестартить?