Size: a a a

2020 March 31

АР

Александр Ремизов in DevOps
Алекс Ньювейв
Уважаемые, привет.
Имеется докер с 3 контейнерами, и к каждому нужно ограничить доступ через iptables с определенного IP, все 3 IP разные. Как бы это сделать? Тыкните в ман где-нибудь…
Гуглил час, ничего не нашел, кроме ограничения всей цепочки форварда докера на 1 IP.
man iptables
источник

АН

Алекс Ньювейв in DevOps
Слишком очевидно… просто разграничить iptables я могу, я понимаю, что докер работает через цепочку форварда, но закрытие портов и открытие их там же для определенных -s не отрабатывает
источник

АР

Александр Ремизов in DevOps
Алекс Ньювейв
Слишком очевидно… просто разграничить iptables я могу, я понимаю, что докер работает через цепочку форварда, но закрытие портов и открытие их там же для определенных -s не отрабатывает
Что значит не отрабатывает?
источник

АР

Александр Ремизов in DevOps
Всё там нормально, как и везде
источник

АН

Алекс Ньювейв in DevOps
источник

АН

Алекс Ньювейв in DevOps
Порт приложения 8090
источник

АН

Алекс Ньювейв in DevOps
наружу, который
источник

АР

Александр Ремизов in DevOps
Перед принятием ты закрыл вообще всё на порт 8090
источник

АН

Алекс Ньювейв in DevOps
Тем не менее - траффик идет )
Это я уже от безисходности попробовал )
источник

АР

Александр Ремизов in DevOps
Фигня какая-то. Сначала открываешь с нужного IP, потом закрываешь со всех
источник

DN

Dmitry Nagovitsin in DevOps
Я, надеюсь, в аду отдельный котел для советчиков типа man xxx
источник

DN

Dmitry Nagovitsin in DevOps
Алекс Ньювейв
Уважаемые, привет.
Имеется докер с 3 контейнерами, и к каждому нужно ограничить доступ через iptables с определенного IP, все 3 IP разные. Как бы это сделать? Тыкните в ман где-нибудь…
Гуглил час, ничего не нашел, кроме ограничения всей цепочки форварда докера на 1 IP.
А что вообще решается? Какая проблема?
источник

АН

Алекс Ньювейв in DevOps
Александр Ремизов
Фигня какая-то. Сначала открываешь с нужного IP, потом закрываешь со всех
Поменял 31\32 строку местами - траффик все так же идет
источник

АН

Алекс Ньювейв in DevOps
Вот эта
источник

АН

Алекс Ньювейв in DevOps
Переслано от Алекс Ньювейв
Уважаемые, привет.
Имеется докер с 3 контейнерами, и к каждому нужно ограничить доступ через iptables с определенного IP, все 3 IP разные. Как бы это сделать? Тыкните в ман где-нибудь…
Гуглил час, ничего не нашел, кроме ограничения всей цепочки форварда докера на 1 IP.
источник

АН

Алекс Ньювейв in DevOps
Переслано от Алекс Ньювейв
Тому, кто подскажет правильное решение - сходу 50$ на битки, для мотивации )
источник

АР

Александр Ремизов in DevOps
Dmitry Nagovitsin
Я, надеюсь, в аду отдельный котел для советчиков типа man xxx
Что за бред?
источник

DN

Dmitry Nagovitsin in DevOps
man ад
источник

D

Denis 災 nobody in DevOps
не умеет человек маны читать, хочет сразу готовые решения ))
источник

DN

Dmitry Nagovitsin in DevOps
Алекс Ньювейв
Переслано от Алекс Ньювейв
Уважаемые, привет.
Имеется докер с 3 контейнерами, и к каждому нужно ограничить доступ через iptables с определенного IP, все 3 IP разные. Как бы это сделать? Тыкните в ман где-нибудь…
Гуглил час, ничего не нашел, кроме ограничения всей цепочки форварда докера на 1 IP.
Это не ответ на вопрос )
источник