【发布时间】:2018-04-03 19:57:06
【问题描述】:
已解决:请参阅我的评论。
我已经阅读了How to access host port from docker container,它建议添加iptables -A INPUT -i docker0 -j ACCEPT 的 iptable 规则,但我只想在特定端口上允许这样做。
我有以下 iptable 规则:
-A INPUT -s 127.0.0.0/8 -p tcp -m tcp --dport 3000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3000 -j DROP
所以目的是只允许来自本地主机或 docker 容器的连接,不允许外部连接到端口 3000。
我尝试过:-A INPUT -p tcp -m tcp -i docker0 --dport 3000 -j ACCEPT,但是在使用telnet 172.17.0.1 3000 进行检查时,这不允许从容器访问。
我现在如何允许 docker 访问 localhost(主机)上的这个端口?
【问题讨论】:
-
对不起,我是个白痴 -
telnet 172.17.0.1 3000连接正常 - 只是没有显示我错误地认为失败的任何明显“输出”。如果有人正在发布答案,请保持打开状态。 -
现在你怎么知道我正在输入答案? :)