解决Linux ufw防火墙无法管理Docker发布出
Ubuntu 的 ufw 防火墙管不住 Docker 对外暴露的端口。想补上这个漏洞,可以试试开源工具 ufw-docker。
安装:去 GitHub 下载源码。把 ufw-docker 文件放到 /usr/local/bin/ 下。再加个执行权限就行。
初始化:跑一下 ufw-docker install。它会自动往系统配置里塞规则。这步做完,Docker 的流量就能被防火墙拦住了。
局域网注意:这工具默认放通了私网地址。如果你是想在局域网内做访问控制,记得把这三条放行规则注释掉。
怎么用:本地服务直接用 ufw。Docker 服务就用 ufw-docker allow。后面接容器名和内部端口。比如 ufw-docker allow web 80/tcp。最后跑一下 reload 生效。
千万注意:这里填的是容器内部的端口,不是你映射出来的外部端口。
原文解决Linux ufw防火墙无法管理Docker发布出来的端口问题