「 DOCKER篇 」 十二月 17, 2020
关于 Docker -p 穿透防火墙 firewalld 的问题的研究记录
文章字数 2.4k 阅读约需 2 mins.
背景
使用 docker run -p 或者 docker compose 启动暴露的端口的容器, 会直接穿透防火墙, 不受系统防火墙的 firewalld 的管控
原因
docker 容器会在启动的时候向 iptables 添加转发的规则
而 firewalld 也是通过操作 iptables 来实现的防火墙的功能
[root@centOS7 es-test]# iptables -L DOCKER
Chain DOCKER (3 references)
target prot opt source...
查看全文