防火墙端口以及docker访问规则链配置允许特定ip访问

项目上需要把9888端口禁止外部ip访问,应用又是通过docker部署的,所以需要配置docker访问规则链来实现

1.先配置物理机的端口访问规则

#只允许ip为10.143.16.3的地址访问本机的9888端口

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="10.143.16.3/32" port protocol="tcp" port="9888" accept"

2.重载

firewall-cmd --reload

3.DOCKER-USER是docker设定的用户自定义访问规则链

#配置禁止访问9888端口

iptables -I DOCKER-USER -p tcp --dport 9888 -j DROP

#配置可访问9888端口的白名单

iptables -I DOCKER-USER -s 10.143.16.0/24 -p tcp --dport 9888 -j ACCEPT

#查看DOCKER-USER链规则配置情况

iptables --line -nvL DOCKER-USER

规则顺序关键 :iptables/firewalld 的规则是 "从上到下匹配",白名单需遵循 "允许规则在前,拒绝规则在后",firewalld 规则需加--permanent才会永久生效。
避坑点:不要在DOCKER链加自定义规则(易丢失),优先用DOCKER-USER链。

相关推荐
Renhao-Wan3 小时前
Java算法实践(二):堆与PriorityQueue实战
java·数据结构·算法
手握风云-3 小时前
JavaEE 进阶第十八期:MyBatis,查询请求的生命周期全景图(三)
java·开发语言·java-ee
时艰.3 小时前
海量数据高并发读写方案设计
java
我命由我123453 小时前
Android多进程开发 - AIDL 参数方向、AIDL 传递自定义对象、AIDL 传递自定义对象(参数方向)
android·java·java-ee·kotlin·android studio·android jetpack·android-studio
SunnyDays10113 小时前
Java 删除与重置 Excel 文件密码(文件级与工作表级完整示例)
java·删除excel文件密码·重置excel文件密码·解除excel工作表保护
Dcs3 小时前
删掉 40 行代码,性能飙 400 倍?OpenJDK 这次把“慢如 /proc”按在地上摩擦!
java
Trouvaille ~3 小时前
【Linux】TCP可靠性与性能优化详解:从确认应答到拥塞控制
linux·运维·服务器·网络·tcp/ip·性能优化·操作系统
t***442311 小时前
【Springboot3+vue3】从零到一搭建Springboot3+vue3前后端分离项目之后端环境搭建
java
daidaidaiyu11 小时前
SpringCloud 微服务实现一则 (Eureka + Hystrix)
java·spring