如何限制同主机上同一网段docker通信

charles_great 2021-04-21 08:38:42
docker 启动参数已经设置了 --iptables=false
这样同一主机上同网段和不同网段的docker都可以相互ping通
两个网段
10.10.0.0
10.20.0.0
三个docker分别为
/busybox-m-1 net1 10.10.0.2
/busybox-m-11 net1 10.10.0.3
/busybox-m-2 net2 10.20.0.2


iptables设置如下后
-P FORWARD ACCEPT
-N DOCKER-LXC
-A FORWARD -j DOCKER-LXC
-A DOCKER-LXC -s 10.10.0.2/32 -j DROP

docker exec -it busybox-m-1 ping 10.10.0.3
可以通

docker exec -it busybox-m-1 ping 10.20.0.2
不通

如何才能无法ping通10.10.0.3呢
...全文
2055 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

1,163

社区成员

发帖
与我相关
我的任务
社区描述
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux 机器上,也可以实现虚拟化。
社区管理员
  • Docker
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧