能不能不卸载 firewalld 安装 iptables
centos7
把 -p port1:port2
改成 -p 127.0.0.1:port1:port2
可以限制仅限本地访问
1
xupefei 2020-02-24 18:08:06 +08:00 1
可以,但目前 firewalld 还没做适配: https://github.com/firewalld/firewalld/issues/461
现在的唯一办法就是给 docker-user 链手写规则。 |