全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2947|回复: 41
打印 上一主题 下一主题

[美国VPS] ufw防火墙问题

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-20 16:15:08 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 Bedrocker 于 2024-3-22 19:21 编辑

设置了完全无效,有没有懂的Mjj,Debian系统。比如禁止12345端口访问,设置成功还是没用。

补充一下docker容器。

感谢各位热心的MJJ!问题已解决,稍后我整理一下,希望能帮助更多人

整理如下:
首先还是建议监听127.0.0.1,创建容器的时候顺带就行了,
我用的方法是34F MJJ提供的方法:在DOCKER-USER链插入规则,用-I就行先插入drop再插accept,而且端口要写容器内的端口而不是映射后的。
记住要保存,不然重启失效

最后再次感谢各位!
推荐
发表于 2024-3-20 21:43:18 | 只看该作者
没用过ufw,只用过iptables,对iptables来说要限制docker的端口的话,在DOCKER-USER链插入规则,用-I就行先插入drop再插accept,而且端口要写容器内的端口而不是映射后的



一二三转身起飞~
推荐
发表于 2024-3-20 21:03:07 | 只看该作者
本帖最后由 acm 于 2024-3-20 21:05 编辑

ufw和docker是同级别的,都能对iptables进行操作
如果使用systemd管理Docker服务,可以在 /etc/docker/daemon.json 文件中添加如下配置:
  1. {
  2.   "iptables": false
  3. }
复制代码

不过不建议,还是监听127.0.0.1最好
3#
发表于 2024-3-20 16:22:36 | 只看该作者
ufw enable了没?
4#
 楼主| 发表于 2024-3-20 16:25:05 来自手机 | 只看该作者
bigjj 发表于 2024-3-20 16:20
没生效?

规则设置成功了,也启动了,就是无效
5#
发表于 2024-3-20 16:25:38 | 只看该作者
漏风到这程度了?
6#
发表于 2024-3-20 16:25:41 来自手机 | 只看该作者
一般默认禁止所有,开放允许的
7#
 楼主| 发表于 2024-3-20 16:26:22 来自手机 | 只看该作者
merloat 发表于 2024-3-20 16:22
ufw enable了没?

设置了的
8#
 楼主| 发表于 2024-3-20 16:27:49 来自手机 | 只看该作者
少年时 发表于 2024-3-20 16:25
一般默认禁止所有,开放允许的

我就是这么搞的,只开放了允许的,未开放的还是能访问
9#
发表于 2024-3-20 16:28:14 来自手机 | 只看该作者
检查顺序,所有规则都是根据顺序来定优先级的,如果你前面有规则放行了,后面deny的规则不会生效
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-8 14:30 , Processed in 0.066402 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表