防火墙限制docker了
创始人
2024-11-19 11:05:22
0

今天有个安全方面的需求,演示环境禁止将3306等高危端口暴露到外网。

于是同事开启了防火墙,仅将应用端口暴露。结果导致演示环境无法使用。

由于公司的应用是基于docker部署的。结果他问我为什么同一台机器,应用无法访问mysql。

docker对于宿主机来说,其实是一个独立的环境,有自己独立的网卡,可以将其看做外部机器。所以防火墙会拦截docker容器的请求。

解决方案:

  1. 将应用部署到其他机器上,其他机器在内网部署。
  2. 不使用docker,采用宿主机直接部署应用
  3. 将docker网卡添加到trusted域

1被否,公司没有那么多台服务器
2工程量大,而且以后无法使用k8s进行调度

firewall-cmd --permanent --zone=trusted --change-interface=docker0 firewall-cmd --reload 

自此自己的系统可以正常访问了。
问题解决了一半,过段时间,有人反应其他系统无法使用。
登录nacos查看下服务

在这里插入图片描述
在这里插入图片描述
第一张图是我们系统的,第二张图是别人系统的,2者ip网段不同,于是怀疑是有2个网卡

ifconfig
在这里插入图片描述

2者网段不同,于是将他们的网卡也加进去

firewall-cmd --permanent --zone=trusted --change-interface=br-1f2dcac8086b firewall-cmd --reload 

自此问题解决

相关内容

热门资讯

7分钟细节!pokenow有挂... 7分钟细节!pokenow有挂吗(透视辅助)外挂透明挂辅助软件(2023已更新)(哔哩哔哩);1、首...
八分钟讲解!微扑克怎么在软件内... 八分钟讲解!微扑克怎么在软件内设置(透视辅助)好像真的有挂(有挂攻略)-哔哩哔哩1、每一步都需要思考...
3分钟讲解!wepower有辅... 3分钟讲解!wepower有辅助器吗(辅助)外挂透明挂辅助app(2024已更新)(哔哩哔哩)1、很...
8分钟了解!wepoke是机器... 8分钟了解!wepoke是机器发牌吗(透视)其实真的有挂(有挂教程)-今日头条1、玩家可以在wepo...
三分钟曝光!wpk外挂(辅助透... 三分钟曝光!wpk外挂(辅助透视)外挂透明挂辅助器(2024已更新)(哔哩哔哩);亲,关键说明,wp...
8分钟攻略!wepoke挂透视... 8分钟攻略!wepoke挂透视(透视辅助)都是真的有挂(有挂教学)-哔哩哔哩;1、wepoke挂透视...
2分钟规律!微扑克辅助哪里有卖... 2分钟规律!微扑克辅助哪里有卖(辅助挂)外挂透明挂辅助脚本(2021已更新)(哔哩哔哩)暗藏猫腻,小...
9分钟分析!wpk发牌规律(透... 9分钟分析!wpk发牌规律(透视辅助)其实真的有挂(有挂技巧)-哔哩哔哩1、完成wpk发牌规律透视辅...
十分钟技巧!wepoke ap... 十分钟技巧!wepoke app(透视辅助)外挂透明挂辅助神器(2023已更新)(哔哩哔哩)1、玩家...
七分钟分析!wpk德州透视辅助... 七分钟分析!wpk德州透视辅助(透明挂)本来真的有挂(有挂方法)-知乎1、下载好wpk德州透视辅助辅...