Size: a a a

RU.Docker — Официальное Русское Сообщество

2019 February 27

S

Subdust in RU.Docker — Официальное Русское Сообщество
Че, отдельный скрипт для systemd писать, который после запуска докера добавляет отдельное iptables-правило?(
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
Так, похоже я где-то с правилами просто накосячил...
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
-I DOCKER-USER ! -s <ip here> -j DROP
не понимаю правда где
источник

N

Navern in RU.Docker — Официальное Русское Сообщество
Цепочки не существует в этот момент?
источник

AA

Artyom Abramovich in RU.Docker — Официальное Русское Сообщество
ну конечно
источник

И

Игорь in RU.Docker — Официальное Русское Сообщество
Это убунта?
источник

И

Игорь in RU.Docker — Официальное Русское Сообщество
Что за действие такое doker-user?
источник

AA

Artyom Abramovich in RU.Docker — Официальное Русское Сообщество
это цепочка ж iptables
источник

И

Игорь in RU.Docker — Официальное Русское Сообщество
Так а действие какое?
источник

И

Игорь in RU.Docker — Официальное Русское Сообщество
Добавить в цепочку?
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
Ну я вкурил
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
Надо было -n опцию для iptables-restore добавить
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
Чтоб он не флашил рулы, а добавлял в готовым (которые докер накидал уже)
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
А еще такой неочевидный момент: правило -I DOCKER-USER ! -s <ip here> -j DROP, прикиньте, дропало пакеты которые от <ip here>, а стоило мне добавить -i ens3 дополнительно, так он перестал дропать пакеты от этого источника. Без понятия что за магия
источник

S

Subdust in RU.Docker — Официальное Русское Сообщество
Может быть там подмена src идет и где-то в заголовках пакета изначальный src для этого интерфейса, который он начинает считывать при указывании интерфейса, или типа того...
источник
2019 February 28

A

AstraSerg in RU.Docker — Официальное Русское Сообщество
Subdust
А еще такой неочевидный момент: правило -I DOCKER-USER ! -s <ip here> -j DROP, прикиньте, дропало пакеты которые от <ip here>, а стоило мне добавить -i ens3 дополнительно, так он перестал дропать пакеты от этого источника. Без понятия что за магия
А пакеты с этим срц точно через этот интерфейс проходят? :)
источник

И

Иван 🤙 in RU.Docker — Официальное Русское Сообщество
Всем привет!)

создал волюм mongoKZ и пытаюсь контейнер примаунтить к этому вольюму

После docker-compose up -d  в docker volume ls наблюдаю еще 2 новых вольюма и причём контейнер маунтится именно к ним, а не к тому что я создал =\

в чём может быть трабл??
источник

И

Иван 🤙 in RU.Docker — Официальное Русское Сообщество
источник

m

manefesto in RU.Docker — Официальное Русское Сообщество
Монгокз. Это что монго в Казахстане ?
источник

m

manefesto in RU.Docker — Официальное Русское Сообщество
Не промед ли часом ?
источник