Каталог статей
Меню сайта


Форма входа


Категории раздела
Oracle DB [72]
Materials concerning Oracle database
Howto [24]
Все про Oracle [65]
Разработка на SQL и PL/SQL для Oracle, анализ работы базы
Построение Web-интерфейса: все что касается JSF, ADF и AJAX [9]
Разное [19]
Solaris [46]
Что касается администрирования Solaris
Linux [29]
Заметки по настройке Linux
AIX [1]
AIX, настройка Oracle на AIX
Java [15]
Cryptography [10]
Windows [1]
Java [35]
PostgreSQL [2]


Поиск


Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz


  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    Приветствую Вас, Гость · RSS 09.05.2024, 21:29
    Главная » Статьи » Howto

    Restrict network access to docker container

    There are two ways to restrict network access to a docker container: run iptables inside of the container or add restriction on forwarding rules on the host OS.

    The first solution requires running docker container in privileged mode.

    The second solution looks like adding filtering lines to the iptables on the host:

    # This line was added by the docker service on start
    -A FORWARD -j DOCKER-ISOLATION

    # New filtering line.
    -A DOCKER-ISOLATION -s 172.16.0.0/16 -j RETURN

    # Lines below were added by docker service on start
    -A FORWARD -o docker0 -j DOCKER
    -A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i docker0 ! -o docker0 -j ACCEPT
    -A FORWARD -i docker0 -o docker0 -j ACCEPT

    # Change RETURN to DROP
    -A DOCKER-ISOLATION -j DROP

     

     

    Категория: Howto | Добавил: basil (15.08.2016)
    Просмотров: 445 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Имя *:
    Email *:
    Код *:
    Бесплатный конструктор сайтов - uCoz