Size: a a a

2020 March 31

АН

Алекс Ньювейв in DevOps
Denis 災 nobody
не умеет человек маны читать, хочет сразу готовые решения ))
Я умею маны читать. Первый раз с нетворком в докере сталкиваюсь, да и вообще с докером, и тут прикурил )
источник

АР

Александр Ремизов in DevOps
А этот конфиг с машины или контейнера?
источник

DN

Dmitry Nagovitsin in DevOps
Ограничивается доступ чтобы что?
источник

АН

Алекс Ньювейв in DevOps
Александр Ремизов
А этот конфиг с машины или контейнера?
С машины. Контейнер чистится каждый раз при новом запуске
источник

D

Denis 災 nobody in DevOps
Алекс Ньювейв
Я умею маны читать. Первый раз с нетворком в докере сталкиваюсь, да и вообще с докером, и тут прикурил )
это не тебе.. там другой чел бомбит от чтения манов
источник

DN

Dmitry Nagovitsin in DevOps
Есть масса вариантов ограничивать доступ к ендпоинтам и iptables лишь один из них
источник

АН

Алекс Ньювейв in DevOps
Dmitry Nagovitsin
Ограничивается доступ чтобы что?
Ну есть 3 контейнера на 8090\8091\8092 портах, надо что бы средствами iptables доступ к этим портам разграничивался 1 IP - 8090 \ 2 IP - 8091 \ 3 IP - 8092
источник

N

Navern in DevOps
Dmitry Nagovitsin
Есть масса вариантов ограничивать доступ к ендпоинтам и iptables лишь один из них
Задача для собеса)
источник

D

Denis 災 nobody in DevOps
Navern
Задача для собеса)
на уровне начальника отдела? Слишком мудрёно даже даже для сеньора
источник

АР

Александр Ремизов in DevOps
Алекс Ньювейв
С машины. Контейнер чистится каждый раз при новом запуске
А где смотришь трафик? На машине или контейнере?
источник

N

Navern in DevOps
Я не понял почему трафик бллкируют в форварде, а не в инпуте
источник

АН

Алекс Ньювейв in DevOps
Александр Ремизов
А где смотришь трафик? На машине или контейнере?
Я чекаю доступ к этому порту с левого IP
источник

DN

Dmitry Nagovitsin in DevOps
Алекс Ньювейв
Ну есть 3 контейнера на 8090\8091\8092 портах, надо что бы средствами iptables доступ к этим портам разграничивался 1 IP - 8090 \ 2 IP - 8091 \ 3 IP - 8092
Я бы спросил ради чего ограничивать доступ на транспортном уровне, но не буду
источник

N

Navern in DevOps
и не понял откуда тестится
источник

АР

Александр Ремизов in DevOps
Navern
Я не понял почему трафик бллкируют в форварде, а не в инпуте
инпут на саму машину, а форвард на транзит через машину
источник

АН

Алекс Ньювейв in DevOps
Navern
Я не понял почему трафик бллкируют в форварде, а не в инпуте
Потому что докер своими правилами форвардит, а цепочка форварда выше INPUT открывает доступ
источник

D

Denis 災 nobody in DevOps
Алекс Ньювейв
Ну есть 3 контейнера на 8090\8091\8092 портах, надо что бы средствами iptables доступ к этим портам разграничивался 1 IP - 8090 \ 2 IP - 8091 \ 3 IP - 8092
внутри контейнеров легко может быть один и тот же порт, а рулит там айпи:порт
источник

АН

Алекс Ньювейв in DevOps
Я про внешние порты
источник

DN

Dmitry Nagovitsin in DevOps
Алекс Ньювейв
Потому что докер своими правилами форвардит, а цепочка форварда выше INPUT открывает доступ
Юзай хостовую сеть и не парься
источник

N

Navern in DevOps
Александр Ремизов
инпут на саму машину, а форвард на транзит через машину
Форвард будет работать если тв с одного контейнера в другой стучишься
источник