防火墙限制docker了
创始人
2024-11-19 11:05:22
0

今天有个安全方面的需求,演示环境禁止将3306等高危端口暴露到外网。

于是同事开启了防火墙,仅将应用端口暴露。结果导致演示环境无法使用。

由于公司的应用是基于docker部署的。结果他问我为什么同一台机器,应用无法访问mysql。

docker对于宿主机来说,其实是一个独立的环境,有自己独立的网卡,可以将其看做外部机器。所以防火墙会拦截docker容器的请求。

解决方案:

  1. 将应用部署到其他机器上,其他机器在内网部署。
  2. 不使用docker,采用宿主机直接部署应用
  3. 将docker网卡添加到trusted域

1被否,公司没有那么多台服务器
2工程量大,而且以后无法使用k8s进行调度

firewall-cmd --permanent --zone=trusted --change-interface=docker0 firewall-cmd --reload 

自此自己的系统可以正常访问了。
问题解决了一半,过段时间,有人反应其他系统无法使用。
登录nacos查看下服务

在这里插入图片描述
在这里插入图片描述
第一张图是我们系统的,第二张图是别人系统的,2者ip网段不同,于是怀疑是有2个网卡

ifconfig
在这里插入图片描述

2者网段不同,于是将他们的网卡也加进去

firewall-cmd --permanent --zone=trusted --change-interface=br-1f2dcac8086b firewall-cmd --reload 

自此问题解决

相关内容

热门资讯

透视规律"德州透视脚... 透视规律"德州透视脚本"本来存在有挂(透视)细节方法(有挂辅助);1、操作简单,无需注册,只需要使用...
透视软件(WEPOKER)we... 透视软件(WEPOKER)wepoker俱乐部辅助(透视)竟然真的是有挂(解密教程);1、下载好we...
透视辅助!aapoker辅助器... 透视辅助!aapoker辅助器是真的吗(透视)辅助插件工具(一直是真的有挂);1、构建自己的aapo...
透视苹果版!wepoker代打... 透视苹果版!wepoker代打辅助机器人,总是存在有挂(透视)玩家教你(有挂解密);1、玩家可以在w...
透视神器"wejok... 透视神器"wejoker辅助软件"竟然是有挂(透视)新2025教程(有挂详情);1)wejoker辅...
透视脚本(WEPOKER)we... 透视脚本(WEPOKER)wepoker有脚本吗(透视)好像存在有挂(AI教程)1、不需要AI权限,...
透视辅助!aapoker透视方... 透视辅助!aapoker透视方法(透视)透视方法(真是真的是有挂);1、任何aapoker透视方法a...
透视ai代打!哈糖大菠萝软件下... 透视ai代打!哈糖大菠萝软件下载,都是真的有挂(透视)插件教程(有挂工具)1、哈糖大菠萝软件下载机器...
透视黑科技"wepo... 透视黑科技"wepoker私人局俱乐部怎么进"本来存在有挂(透视)黑科技教程(有挂插件)1、点击下载...
透视工具(WePoKer)we... 透视工具(WePoKer)wepoker游戏安装教程(透视)一直真的是有挂(解说技巧)在进入wepo...