UFW 拦截不了 Docker映射端口

简介: 通过iptables -L 可以查看到 nat优先级比较高.  网上很多教程都是说修改iptables 规则优先级.
+关注继续查看

通过iptables -L 可以查看到 nat优先级比较高.  网上很多教程都是说修改iptables 规则优先级.

其实可以启动docker的时候 -p参数增加本地ip 地址

如:

sudo docker run -itd -p 127.0.0.1:3306:3306 -v /home/用户名/mysql/data:/data/mysql/data -v /home/用户名/mysql/log:/data/mysql/log 496080199/alisql


这样ufw就会拦截3306端口,禁止外网连接.

如果应用服务器想要连接上去最好采用ssh隧道的方式 如:


ssh -C -f -N -g -L 13306:127.0.0.1:3306 用户名@服务器IP -p ssh端口

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
29天前
|
安全 Linux 虚拟化
【Docker】Docker中network的概要、常用命令、网络模式以及底层ip和容器映射变化的详细讲解
【Docker】Docker中network的概要、常用命令、网络模式以及底层ip和容器映射变化的详细讲解
38 0
|
30天前
|
消息中间件 网络协议 Docker
docker--修改容器的映射端口
docker--修改容器的映射端口
|
3月前
|
应用服务中间件 nginx Docker
docker 安装NGINX 并配置映射目录
docker 安装NGINX 并配置映射目录
183 0
|
10月前
|
JSON 网络协议 开发工具
对已有的docker容器添加新的目录映射, 端口映射,环境变量,dns等
docker容器已经建立并运行, 需要在已有容器上添加新的目录映射,端口映射,环境变量等
1069 0
|
11月前
|
应用服务中间件 nginx Docker
docker中nginx的默认路径位置和映射目录启动
docker中nginx的默认路径位置和映射目录启动
897 0
docker中nginx的默认路径位置和映射目录启动
|
12月前
|
运维 Linux Shell
Mac 系统 Docker 创建过的容器如何修改映射端口
Mac 系统 Docker 创建过的容器如何修改映射端口
500 0
|
12月前
|
JSON 弹性计算 NoSQL
CentOS 系统 Docker 创建过的容器如何修改映射端口
CentOS 系统 Docker 创建过的容器如何修改映射端口
284 0
|
NoSQL Redis Docker
docker安装redis并将配置文件和数据文件映射到外部
本文是博主学习docker的记录,希望对大家有所帮助。
490 0
docker安装redis并将配置文件和数据文件映射到外部
|
应用服务中间件 Docker 容器
docker安装tomcat 映射配置文件、日志文件
本文是博主学习docker的记录,希望对大家有所帮助。
486 0
docker安装tomcat 映射配置文件、日志文件
|
关系型数据库 MySQL 数据库
docker 安装 mysql 并映射数据库存放路径及配置文件
本文是博主学习docker镜像的记录,希望对大家有所帮助。
2191 0
docker 安装 mysql 并映射数据库存放路径及配置文件
推荐文章
更多