+420 603 755 610
info@inited.cz
INITED Solutions s.r.o.
  • Domů
  • Služby
    • Vývoj mobilních aplikací
    • Záchrana projektů
    • Konzultace
    • Provoz a rozvoj mobilních aplikací
  • Pro agentury
  • Ukázky naší práce
  • Blog
  • Kontakt

Firewall pro docker machine na Digital Ocean

Home Wiki Firewall pro docker machine na Digital Ocean

Povolí komunikaci pouze z vyjmenovaných IP adres. Zvlášť se konfiguruje připojení na hostitelský stroj a zvlášť na docker kontejnery.


#!/bin/bash

# pripojeni na host
iptables -F INPUT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 77.240.105.185/32 -j ACCEPT
iptables -A INPUT -s 79.98.73.222/32 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -j DROP

# pripojeni na dockery
iptables -F DOCKER-USER
iptables -A DOCKER-USER -i eth0 -s 77.240.105.185/32 -j ACCEPT
iptables -A DOCKER-USER -i eth0 -s 79.98.73.222/32 -j ACCEPT
iptables -A DOCKER-USER -i eth0 -j DROP


  • Domů
  • Služby
  • Blog
  • Ukázky naší práce
  • Kontakt
© 2023 Created by Provocado