upd 555 от всего кроме одного айпишника. Начал с цепочки INPUT, та оказалось что докер все натит в бридж, создаваемый динамически, пошел менять FORWARD и затер правила докеровские.
Вопрос: как правильно добавить правило в файрвол? Может в docker-compose как-то можно прописать?
докер тут ни при чём ваще, свой дистрибутив изучай
https://docs.docker.com/network/iptables/
Там есть docker-user цепочка, туда нужно закинуть свои рулы
Обсуждают сегодня