Discuz! BBS

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 158|回复: 2

iptables 允许转发

[复制链接]

283

主题

414

帖子

2666

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2666
发表于 2025-5-10 09:10:21 | 显示全部楼层 |阅读模式
先删掉相关chain:
  1. sudo iptables -D DOCKER-ISOLATION-STAGE-2 -p all -j DROP -o br-1564b2ed82e3 -s 0.0.0.0/0 -d 0.0.0.0/0
  2. sudo iptables -D DOCKER-ISOLATION-STAGE-2 -p all -j DROP -o br-9dd6679f402f -s 0.0.0.0/0 -d 0.0.0.0/0
  3. sudo iptables -D DOCKER-ISOLATION-STAGE-2 -p all -j DROP -o docker0 -s 0.0.0.0/0 -d 0.0.0.0/0
复制代码


然后再重建:
  1. sudo iptables -A DOCKER-ISOLATION-STAGE-2 -p all -j ACCEPT -o br-1564b2ed82e3 -s 0.0.0.0/0 -d 0.0.0.0/0
  2. sudo iptables -A DOCKER-ISOLATION-STAGE-2 -p all -j ACCEPT -o br-9dd6679f402f -s 0.0.0.0/0 -d 0.0.0.0/0
  3. sudo iptables -A DOCKER-ISOLATION-STAGE-2 -p all -j ACCEPT -o docker0 -s 0.0.0.0/0 -d 0.0.0.0/0
复制代码


最后保存:
  1. sudo sh -c "iptables-save > /etc/iptables/rules.v4"
复制代码

查看:
  1. sudo iptables -L -v -n [chain name]
复制代码

删除整个链:
  1. sudo iptables -F FORWARD
复制代码
选择自动还是手动:
  1. sudo update-alternatives --config iptables
复制代码
0 就是自动,1就是手动,注意:一般不需要修改



回复

使用道具 举报

283

主题

414

帖子

2666

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2666
 楼主| 发表于 2025-5-10 10:31:45 | 显示全部楼层
sudo iptables -A DOCKER-FORWARD -j ACCEPT
回复

使用道具 举报

283

主题

414

帖子

2666

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2666
 楼主| 发表于 2025-5-10 16:14:39 | 显示全部楼层
  1. sudo iptables -L -v -n
  2. Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
  3. pkts bytes target     prot opt in     out     source               destination

  4. Chain FORWARD (policy DROP 0 packets, 0 bytes)
  5. pkts bytes target     prot opt in     out     source               destination
  6.   251  126K DOCKER-USER  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  7.   251  126K DOCKER-FORWARD  all  --  *      *       0.0.0.0/0            0.0.0.0/0

  8. Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
  9. pkts bytes target     prot opt in     out     source               destination

  10. Chain DOCKER (3 references)
  11. pkts bytes target     prot opt in     out     source               destination
  12.     0     0 ACCEPT     tcp  --  !br-1564b2ed82e3 br-1564b2ed82e3  0.0.0.0/0            172.19.0.4           tcp dpt:10095
  13.     0     0 ACCEPT     tcp  --  !br-1564b2ed82e3 br-1564b2ed82e3  0.0.0.0/0            172.19.0.3           tcp dpt:8080
  14.     0     0 DROP       all  --  !br-9dd6679f402f br-9dd6679f402f  0.0.0.0/0            0.0.0.0/0
  15.     0     0 DROP       all  --  !docker0 docker0  0.0.0.0/0            0.0.0.0/0
  16.     0     0 DROP       all  --  !br-1564b2ed82e3 br-1564b2ed82e3  0.0.0.0/0            0.0.0.0/0

  17. Chain DOCKER-BRIDGE (1 references)
  18. pkts bytes target     prot opt in     out     source               destination
  19.     1    60 DOCKER     all  --  *      br-9dd6679f402f  0.0.0.0/0            0.0.0.0/0
  20.     0     0 DOCKER     all  --  *      docker0  0.0.0.0/0            0.0.0.0/0
  21.     0     0 DOCKER     all  --  *      br-1564b2ed82e3  0.0.0.0/0            0.0.0.0/0

  22. Chain DOCKER-CT (1 references)
  23. pkts bytes target     prot opt in     out     source               destination
  24.    69 49901 ACCEPT     all  --  *      br-9dd6679f402f  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
  25.     0     0 ACCEPT     all  --  *      docker0  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
  26.    63 49601 ACCEPT     all  --  *      br-1564b2ed82e3  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED

  27. Chain DOCKER-FORWARD (1 references)
  28. pkts bytes target     prot opt in     out     source               destination
  29.   251  126K DOCKER-CT  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  30.   119 26008 DOCKER-ISOLATION-STAGE-1  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  31.   119 26008 DOCKER-BRIDGE  all  --  *      *       0.0.0.0/0            0.0.0.0/0
  32.    61 13080 ACCEPT     all  --  br-9dd6679f402f *       0.0.0.0/0            0.0.0.0/0
  33.     0     0 ACCEPT     all  --  docker0 *       0.0.0.0/0            0.0.0.0/0
  34.    58 12928 ACCEPT     all  --  br-1564b2ed82e3 *       0.0.0.0/0            0.0.0.0/0

  35. Chain DOCKER-ISOLATION-STAGE-1 (1 references)
  36. pkts bytes target     prot opt in     out     source               destination
  37.    60 13020 DOCKER-ISOLATION-STAGE-2  all  --  br-9dd6679f402f !br-9dd6679f402f  0.0.0.0/0            0.0.0.0/0
  38.     0     0 DOCKER-ISOLATION-STAGE-2  all  --  docker0 !docker0  0.0.0.0/0            0.0.0.0/0
  39.    58 12928 DOCKER-ISOLATION-STAGE-2  all  --  br-1564b2ed82e3 !br-1564b2ed82e3  0.0.0.0/0            0.0.0.0/0

  40. Chain DOCKER-ISOLATION-STAGE-2 (3 references)
  41. pkts bytes target     prot opt in     out     source               destination
  42.     0     0 DROP       all  --  *      br-1564b2ed82e3  0.0.0.0/0            0.0.0.0/0
  43.     0     0 DROP       all  --  *      docker0  0.0.0.0/0            0.0.0.0/0
  44.     0     0 DROP       all  --  *      br-9dd6679f402f  0.0.0.0/0            0.0.0.0/0

  45. Chain DOCKER-USER (1 references)
  46. pkts bytes target     prot opt in     out     source               destination
  47.   251  126K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0
复制代码
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|DiscuzX

GMT+8, 2025-6-8 03:37 , Processed in 0.012968 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表