希望容器只能接收某些ip发送的的数据,
比如container里面只能接收12.34.0.0/16这些ip的数据,
容器本身发送不受限制,不知道linux下怎么写这个iptables。谢谢!
docker里面的容器?你是想说docker里面的程序么?还是说docker里面嵌套docker?
你可以考虑虚拟机内嵌套docker而不是docker内嵌套docker,配置下 firewalld iptables
执行这条命令
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT(开启这个网段的访问80端口)