iptables 规则配置,docker 场景配置

常用命令:

shell 复制代码
-- 创建链
iptables -N WHITELIST_LX

-- 清空链
iptables -F WHITELIST_LX

-- 查看规则,编号
iptables -nL --line-number

-- 查看生效列表
iptables -L -v -n

-- 删除规则
iptables -D INPUT <number> 注意观察编号

firewalld 关闭也生效
普通应用:

  • 拒绝其它服务访问本机的 8300 端口,配个基本的入站规则

  • iptables -A INPUT -p tcp -m multiport --dport 8300 -j DROP
    常用场景:自己本服务集群的集群可以访问,其它IP拒绝访问

  • 允许 192.168.2.207-192.168.2.210 范围的IP 访问,其余IP拒绝

  • iptables -A INPUT -p tcp -m multiport --dport 8300 -m iprange --src-range 192.168.2.207-192.168.2.210 -j ACCEPT

  • iptables -A INPUT -p tcp -m multiport --dport 8300 -j DROP
    三台机器:192.168.2.207、192.168.2.208 ;本机 192.168.2.133

192.168.2.207 可以访问

本地访问不了

docker 场景配置:

  • docker 启动会自动维护规则链,情况规则链,重启docker服务后,会自动创建。
    启动一个容器,挂了 8400 -> 8300

添加规则

  • 发现并不生效 😄
shell 复制代码
iptables -A INPUT -p tcp -m multiport --dport 8400 -m iprange --src-range 192.168.2.207-192.168.2.210 -j ACCEPT

iptables -A INPUT -p tcp -m multiport --dport 8400 -j DROP

本机依然可以访问

注: 对应docker 容器运行时,添加 iptables规则,需要带上 映射端口
添加一个新的链,白名单 iptables -N WHITELIST_LX

  • 引用:
    • iptables -I INPUT -j WHITELIST_LX
    • iptables -I FORWARD -j WHITELIST_LX
  • iptables -I WHITELIST_LX -p tcp -m multiport --dport 8400,8300 -m iprange --src-range 192.168.2.207-192.168.2.210 -j ACCEPT
  • iptables -A WHITELIST_LX -p tcp -m multiport --dport 8400,8300 -j DROP
相关推荐
AI云原生26 分钟前
如何使用Docker快速运行Firefox并实现远程访问本地火狐浏览器的教程
运维·docker·云原生·容器·serverless·firefox·kubeless
❀͜͡傀儡师2 小时前
Docker部署搜索引擎SearXNG
运维·docker·容器·searxng
泡沫冰@2 小时前
K8S集群管理(3)
云原生·容器·kubernetes
虎头金猫2 小时前
如何在Linux上使用Docker在本地部署开源PDF工具Stirling PDF:StirlingPDF+cpolar让专业操作像在线文档一样简单
linux·运维·ubuntu·docker·pdf·开源·centos
麦兜*3 小时前
MongoDB 常见错误解决方案:从连接失败到主从同步问题
java·数据库·spring boot·redis·mongodb·容器
nathan05295 小时前
Kubernetes 实战练习指南
云原生·容器·kubernetes
janthinasnail5 小时前
使用Docker搭建MaxKB智能体平台
docker·maxkb
计算机小手6 小时前
高效 P2P 文件传输工具:FileSync 利用 WebRTC 技术实现极速安全传输
经验分享·docker·webrtc·开源软件
syty20207 小时前
K8s是什么
容器·kubernetes·dubbo
笨鸟贤妃7 小时前
Ubuntu 22.04 安装 Docker & Compose 最新最简单完整指南
ubuntu·docker·compose