Правила по-умолчанию: блокировать входящие, форвард и разрешать исходящие
- Ставим docker, swarm и поднимаем сервис, слушающий определенный порт на хосте, прокидывающий его в контейнер
По логике (по моей :) ) доступ к этому порту должен быть открыт вручную (в ufw), но нет, сервис становится доступен всем и отовсюду, плевая на правила, прописанные мною в ufw
Кто-нибудь сталкивался с таким или подобным? Как решали?
Покажите iptables -L
Правила не трогают подсетку докера?
Чтобы такого не было, нужно запускать докер с параметром iptables false
Обсуждают сегодня