防火墙限制docker了
创始人
2024-11-19 11:05:22
0

今天有个安全方面的需求,演示环境禁止将3306等高危端口暴露到外网。

于是同事开启了防火墙,仅将应用端口暴露。结果导致演示环境无法使用。

由于公司的应用是基于docker部署的。结果他问我为什么同一台机器,应用无法访问mysql。

docker对于宿主机来说,其实是一个独立的环境,有自己独立的网卡,可以将其看做外部机器。所以防火墙会拦截docker容器的请求。

解决方案:

  1. 将应用部署到其他机器上,其他机器在内网部署。
  2. 不使用docker,采用宿主机直接部署应用
  3. 将docker网卡添加到trusted域

1被否,公司没有那么多台服务器
2工程量大,而且以后无法使用k8s进行调度

firewall-cmd --permanent --zone=trusted --change-interface=docker0 firewall-cmd --reload 

自此自己的系统可以正常访问了。
问题解决了一半,过段时间,有人反应其他系统无法使用。
登录nacos查看下服务

在这里插入图片描述
在这里插入图片描述
第一张图是我们系统的,第二张图是别人系统的,2者ip网段不同,于是怀疑是有2个网卡

ifconfig
在这里插入图片描述

2者网段不同,于是将他们的网卡也加进去

firewall-cmd --permanent --zone=trusted --change-interface=br-1f2dcac8086b firewall-cmd --reload 

自此问题解决

相关内容

热门资讯

玩家必看教程“创思维激k软件助... 玩家必看教程“创思维激k软件助手”专业开挂作弊辅助插件(本然真的是有挂);创思维激k软件助手最新版本...
重磅来袭!微信小程序微乐家乡辅... 重磅来袭!微信小程序微乐家乡辅助器,手游蛮王辅助,新版2025教程(了解有挂)是一款可以让一直输的玩...
分享给玩家!微乐小程序游戏破解... 您好:微乐小程序游戏破解器这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户...
分享开挂内幕!仟众部落辅助,新... 您好:仟众部落辅助这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别...
重大通报!拼三张自建房软件,金... 重大通报!拼三张自建房软件,金虎爷辅助插件,揭秘教程(有挂方法);拼三张自建房软件最新软件透明挂直接...
一分钟了解“微信小程序家乡大贰... 一分钟了解“微信小程序家乡大贰辅助器”了解开挂作弊辅助下载(从来存在有挂)是一款可以让一直输的玩家,...
盘点一款!边锋微信小程序,微信... 盘点一款!边锋微信小程序,微信小程序青龙大厅辅助,2025教程(真是有挂)是一款可以让一直输的玩家,...
重大通报!新畅游互娱辅助,新二... 【福星临门,好运相随】;重大通报!新畅游互娱辅助,新二号辅助软件多少钱,力荐教程(有挂神器);暗藏猫...
一分钟揭秘!微信小程序哥哥跑得... 一分钟揭秘!微信小程序哥哥跑得快脚本下载,陕麻圈延安划水辅助,2025新版教程(有挂辅助);一分钟揭...
玩家必备教程“佛手在线辅助器苹... 玩家必备教程“佛手在线辅助器苹果版”介绍开挂作弊辅助下载(往昔有挂);佛手在线辅助器苹果版是一种具有...