Povolí komunikaci pouze z vyjmenovaných IP adres. Zvlášť se konfiguruje připojení na hostitelský stroj a zvlášť na docker kontejnery.
#!/bin/bash # pripojeni na host iptables -F INPUT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -s 77.240.105.185/32 -j ACCEPT iptables -A INPUT -s 79.98.73.222/32 -j ACCEPT iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A INPUT -j DROP # pripojeni na dockery iptables -F DOCKER-USER iptables -A DOCKER-USER -i eth0 -s 77.240.105.185/32 -j ACCEPT iptables -A DOCKER-USER -i eth0 -s 79.98.73.222/32 -j ACCEPT iptables -A DOCKER-USER -i eth0 -j DROP