2017-09-12 3 views
0

実際に私は私のDockerサービスにいくつかの問題があります。 数分後、以下のルールがiptablesによって削除されます。前ドッカーチェーンはiptablesによってリセットされます

Chain INPUT (policy ACCEPT) 
target  prot opt source    destination 
fail2ban-ssh tcp -- anywhere    anywhere    multiport dports ssh 

Chain FORWARD (policy ACCEPT) 
target  prot opt source    destination 

Chain OUTPUT (policy ACCEPT) 
target  prot opt source    destination 

Chain fail2ban-ssh (1 references) 
target  prot opt source    destination 
DROP  all -- x.x.x.x  anywhere 
RETURN  all -- anywhere    anywhere 

Chain trafficfilter (0 references) 
target  prot opt source    destination 

iptablesの:の後

iptablesの

Chain INPUT (policy ACCEPT) 
target  prot opt source    destination 
fail2ban-ssh tcp -- anywhere    anywhere    multiport dports ssh 

Chain FORWARD (policy ACCEPT) 
target  prot opt source    destination 
DOCKER-USER all -- anywhere    anywhere 
DOCKER-ISOLATION all -- anywhere    anywhere 
ACCEPT  all -- anywhere    anywhere    ctstate RELATED,ESTABLISHED 
DOCKER  all -- anywhere    anywhere 
ACCEPT  all -- anywhere    anywhere 
ACCEPT  all -- anywhere    anywhere 

Chain OUTPUT (policy ACCEPT) 
target  prot opt source    destination 

Chain DOCKER (1 references) 
target  prot opt source    destination 

Chain DOCKER-ISOLATION (1 references) 
target  prot opt source    destination 
RETURN  all -- anywhere    anywhere 

Chain DOCKER-USER (1 references) 
target  prot opt source    destination 
RETURN  all -- anywhere    anywhere 

Chain fail2ban-ssh (1 references) 
target  prot opt source    destination 
DROP  all -- 113.100.50.1   anywhere 
DROP  all -- 200.77.191.71  anywhere 
RETURN  all -- anywhere    anywhere 

Chain trafficfilter (0 references) 
target  prot opt source    destination 

あなたが見ることができるように、ドッキングウィンドウ-USER、ISOLATIONなどのようないくつかのチェーンがある... それは1のようにのために働きます-10分ですが、それ以降はルールが消えてしまいます。

答えて

0

わかりました。 私はちょうど サービスドッカーの再起動 を実行した後、正しいiptablesをrule.v4ファイルに永続的に保存します。

これは完璧に機能します。

関連する問題