亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

CentOS7 Docker防火墻的簡單配置教程

2024-09-01 13:53:35
字體:
來源:轉載
供稿:網友

CentOS7 Docker防火墻的簡單配置

禁用 firewalld 服務

systemctl disable firewalldsystemctl stop firewalld

安裝 iptables 防火墻服務

yum install iptables-services

創建 iptables 配置腳本

cat >> /usr/local/bin/fired.sh <<'EOF'#!/bin/bashiptables -Fiptables -Xiptables -Ziptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPTiptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPTiptables -A INPUT -i eth0 -p icmp --icmp-type 8 -j ACCEPT#iptables -A INPUT -p tcp --dport 80 -i eth0 -m state -state NEW -m recent -update -seconds 60 -hitcount 50 -j DROP#iptables -A OUTPUT -o eth0 -m owner -uid-owner vivek -p tcp --dport 80 -m state -state NEW,ESTABLISHED -j ACCEPTiptables -A INPUT -i eth0 -p tcp --sport 1:1023 --dport 1:1023 --syn -j DROPiptables -A INPUT -p tcp -i eth0 --dport 22 --sport 1024:65534 -j ACCEPTiptables -A INPUT -p tcp --dport 80 --sport 1024:65534 -j ACCEPTiptables -A INPUT -p tcp --dport 2376 --sport 1024:65534 -j ACCEPTiptables -A INPUT -p tcp --dport 3306 --sport 1024:65534 -j ACCEPT# OpenVPN Configuration# iptables -A POSTROUTING -t nat -s 10.8.0.0/24 -o eth0 -j MASQUERADE# iptables -A FORWARD -i tun+ -j ACCEPT# iptables -A INPUT -s 10.8.0.0/24 -j ACCEPT# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT# iptables -A INPUT -p TCP -i eth0 --dport 10173 --sport 1024:65534 -j ACCEPT# iptables -A INPUT -p UDP -i eth0 --dport 10173 --sport 1024:65534 -j ACCEPTEOFchmod +x /usr/local/bin/fired.sh

加入開機啟動項

cat >> /etc/rc.d/rc.local <<EOF# Firewall & Docker/usr/bin/systemctl start iptables.service/usr/local/bin/fired.sh/usr/bin/systemctl start dockerEOFchmod +x /etc/rc.d/rc.local

禁用相關服務自啟動

# 注: Docker 啟動時會自動加入一些systemctl disable iptables.servicesystemctl disable docker

docker在centos/254878.html">centos7下的一些坑

在centos的docker上安裝mysql提示chown mod /var/lib/mysql permission denied,通過下面的方法1解決。

在centos上掛載數據卷,在容器內部訪問數據卷的時候報permission denied出錯,通過下面的方法1解決。

1.Centos7安全Selinux禁止了一些安全權限,導致mysql和mariadb在進行掛載/var/lib/mysql的時候會提示如下信息:

[root@localhost mariadb]# docker run -d -v ~/mariadb/data/:/var/lib/mysql -v ~/mariadb/config/:/etc/mysql/conf.d -e MYSQL_ROOT_PASSWORD=‘123456‘ test01/mariadb19c4aa113c610f53f9720ee806e3c918dd18d21dff75c043bdd6db60011a135d[root@localhost mariadb]# docker ps -aCONTAINER ID  IMAGE    COMMAND     CREATED    STATUS      PORTS          NAMES19c4aa113c61  test01/mariadb  "docker-entrypoint.sh" 4 seconds ago  Exited (1) 1 seconds ago            desperate_kelle

logs命令查看,發現提示信息是:chown: changing ownership of ‘/var/lib/mysql/....‘: Permission denied

于是,解決方法有這么三個:

  • 在docker run中加入 --privileged=true 給容器加上特定權限
  • 關閉selinux
  • 在selinux添加規則,修改掛載目錄de

2. 有時候,在啟動帶有端口映射的容器時候,會出現如下提示:

1 iptables failed: iptables --wait -t nat -A DOCKER -p tcp -d 0/0 --dport 52080 -j DNAT --to-destination 192.168.20.22:52080 ! -i docker0: iptables: No chain/target/match by that name

這玩意,查來查去也沒給解釋,參考了下http://www.lxy520.net/2015/09/24/centos-7-docker-qi-dong-bao/,這篇文章說要修改iptables的文件,只是centos7有可能根本就沒有這個文件,或者沒有裝iptables的服務,結果最后重啟宿主機,恢復了,期間嘗試使用firewall-cmd命令查詢,和停止防火墻。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91手机视频在线观看| 国产精品亚洲欧美导航| 欧洲成人在线观看| 欧美精品久久久久久久久| 欧美精品午夜视频| 最近2019中文字幕一页二页| 国产精品极品美女在线观看免费| 亚洲视频网站在线观看| 国产精品久久久久久搜索| 在线视频欧美日韩精品| 国产欧美久久一区二区| 亚洲精品资源在线| 日韩第一页在线| 亚洲欧美日韩一区二区三区在线| 91免费欧美精品| 91九色视频导航| 亚洲午夜小视频| 亚洲人成网在线播放| 亚洲欧美制服另类日韩| 2021久久精品国产99国产精品| 日韩精品视频免费在线观看| 欧美激情一区二区久久久| 日韩精品电影网| 亚洲成人av在线| 国产精品久久久久久中文字| 尤物yw午夜国产精品视频| 亚洲福利视频专区| 欧美视频第一页| 成人在线国产精品| 国产三级精品网站| 色av中文字幕一区| 精品中文字幕乱| 深夜福利国产精品| 精品亚洲va在线va天堂资源站| 欧美日韩亚洲激情| 亚洲天堂男人的天堂| www.日韩免费| 国产成人免费91av在线| 国产精品户外野外| 日韩中文综合网| 成人免费网视频| 97久久超碰福利国产精品…| 亚洲一区二区久久久久久久| 久久久久久久香蕉网| 欧美一级电影免费在线观看| 日韩成人网免费视频| xx视频.9999.com| 欧美第一淫aaasss性| 成人免费大片黄在线播放| 91av在线影院| 麻豆精品精华液| 国产精品亚洲视频在线观看| 国内精品久久久久久中文字幕| 国产69精品久久久久9999| 亚洲自拍偷拍一区| 亚洲欧美另类自拍| 亚洲精品91美女久久久久久久| 欧美性猛交xxxx免费看漫画| 在线播放国产一区二区三区| 欧美激情在线观看视频| 欧洲美女免费图片一区| 欧美激情视频一区| 5566日本婷婷色中文字幕97| 亚洲欧美综合图区| 欧美激情国产日韩精品一区18| 欧美中文在线字幕| 亚洲国产精品专区久久| 欧美激情免费视频| 日韩中文视频免费在线观看| 午夜精品久久久久久久男人的天堂| 久久精品99久久久久久久久| 欧美人与性动交a欧美精品| 国产成人精品av| 久久久亚洲天堂| 亚洲精选在线观看| 欧美在线视频免费| 欧美性色19p| 日韩国产在线看| 5278欧美一区二区三区| 亚洲女人初尝黑人巨大| 久久久国产一区二区| 亚洲图中文字幕| 国产成人精品日本亚洲专区61| 国产精品色午夜在线观看| 国产精品一区二区女厕厕| 揄拍成人国产精品视频| 日本精品中文字幕| 国产在线观看精品一区二区三区| 欧美日韩免费观看中文| 亚洲黄色成人网| 国产一区二区三区久久精品| 久久躁日日躁aaaaxxxx| 久久精品男人天堂| 久久精品99国产精品酒店日本| 国产欧美日韩专区发布| 欧美日韩激情小视频| 久久激情五月丁香伊人| 日韩精品一区二区三区第95| 久久偷看各类女兵18女厕嘘嘘| 亚洲精品国产电影| 精品国产精品三级精品av网址| 91美女片黄在线观看游戏| 国产精品扒开腿做爽爽爽的视频| 奇门遁甲1982国语版免费观看高清| 精品国产91乱高清在线观看| 亚洲最大福利视频网| 亚洲美女av电影| 国产精品日韩在线| 欧美大尺度在线观看| 久久久成人精品视频| 日韩精品一区二区视频| 亚洲免费电影在线观看| 亚洲性夜色噜噜噜7777| 日本免费在线精品| 91av国产在线| 成人福利在线视频| 91黑丝高跟在线| 成人激情视频在线观看| 欧美性受xxxx黑人猛交| 国产精品一区二区三区免费视频| 97色在线观看免费视频| 成人av电影天堂| 日本a级片电影一区二区| 欧美激情视频网站| 国产精品国产亚洲伊人久久| 久久精品国产精品亚洲| 欧美成人免费一级人片100| 成人激情在线观看| 欧美网站在线观看| 国产精品福利在线观看网址| 日韩欧美一区二区在线| 668精品在线视频| 亚洲午夜精品久久久久久久久久久久| 在线观看不卡av| 欧美激情网站在线观看| 国产成人91久久精品| 欧洲永久精品大片ww免费漫画| 亚洲最大中文字幕| 性欧美xxxx交| 欧美性xxxxxxx| 久久久久久国产精品三级玉女聊斋| 成人精品一区二区三区| 欧美精品久久久久久久免费观看| 成人福利视频网| 国产欧美日韩精品丝袜高跟鞋| 在线观看日韩www视频免费| 日本久久久久久| 91精品在线影院| 精品久久久久久| 欧美人与性动交a欧美精品| 欧美亚洲国产日韩2020| 欧美日本黄视频| 欧美亚洲日本网站| www亚洲欧美| 国产精品永久免费| 欧美激情第三页| 91精品视频专区| 中文字幕亚洲综合久久| 久久亚洲精品国产亚洲老地址| 亚洲精品久久久久国产| 亚洲毛片在线看| 亚洲人成人99网站| 91精品国产乱码久久久久久蜜臀| 亚洲性日韩精品一区二区|