启动容器时增加参数
方法一:完全开放
?
1 |
--privileged= true |
有一个image为aaa的将启动为容器名为bbb的且在容器内需要使用iptables功能,可以使用–privileged=true来进行开启,如:
?
1 |
docker run --privileged= true -d -p 4489:4489 /tcp --name bbb aaa |
方法二:部分开放
对于iptables需要的权限进行开放,其它的权限不予开放
?
1 |
--cap-add NET_ADMIN --cap-add NET_RAW |
?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22 |
#生成容器
docker run -itd --net=none --name=centos06 --cpuset-cpus= "0-3" -m 1024M --memory-reservation 1024M --cap-add NET_ADMIN --cap-add NET_RAW ssh -java1.8-tomcat8-centos6 /bin/bash
#配置网络IP
pipework br0 centos06 132.97.8.6 /24 @132.97.8.1
#进入容器
docker attach centos06
#设置容器的防火墙
[root@dee8225a9bba /] # iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 21 -j ACCEPT
[root@dee8225a9bba /] # iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 22 -j ACCEPT
[root@dee8225a9bba /] # iptables -A INPUT -s 132.97.0.0/16 -p tcp -m tcp --dport 8080 -j ACCEPT
[root@dee8225a9bba /] # iptables -A INPUT -j DROP
[root@dee8225a9bba /] # service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables :[ OK ]
[root@dee8225a9bba /] # service iptablse restart
iptablse: unrecognized service
[root@dee8225a9bba /] # service iptables restart
iptables: Setting chains to policy ACCEPT: mangle nat filte[ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: iptable_mangle iptable_nat ip[FAILED]lter iptable_mangle iptable_nat iptable_filter ip_tables
iptables: Applying firewall rules: [ OK ]
[root@dee8225a9bba /] # |
参考:http://www.zzvips.com/article/130627.html
感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!
相关文章
猜你喜欢
- 服务器技术之硬件冗余技术 2025-05-27
- 服务器是租用还是服务器托管好? 2025-05-27
- 什么是DNS以及它如何影响服务器? 2025-05-27
- 刀片服务器与机架服务器的区别介绍 2025-05-27
- 服务器虚拟化技术深度科普 2025-05-27
TA的动态
- 2025-07-10 怎样使用阿里云的安全工具进行服务器漏洞扫描和修复?
- 2025-07-10 怎样使用命令行工具优化Linux云服务器的Ping性能?
- 2025-07-10 怎样使用Xshell连接华为云服务器,实现高效远程管理?
- 2025-07-10 怎样利用云服务器D盘搭建稳定、高效的网站托管环境?
- 2025-07-10 怎样使用阿里云的安全组功能来增强服务器防火墙的安全性?
快网idc优惠网
QQ交流群
您的支持,是我们最大的动力!
热门文章
-
2025-05-27 17
-
2025-05-27 79
-
windows安装Docker与docker-compose套装的详细教程
2025-05-27 96 -
2025-05-27 101
-
详解Docker下使用Elasticsearch可视化Kibana
2025-05-27 78
热门评论