под firewalld - в доке заявлена нормальная поддержа, на практике же докер торчит в мир спокойно, а все остальное нормально filtered. после релоада сервиса firewalld затирает цепочки докера, надо докер демон рестартовать тоже.
как прятать сам докер за iptables я знаю, вопрос конкретно почему так плохо с firewalld и что делать - есть элегантные решения или куда воевать чтобы не зависнуть?
c iptables та же беда
Обсуждают сегодня