Невозможно передать ssh из контейнера на любой узел, когда dockerd запущен с –iptables=false

Я начал dockerd с iptables=falseчтобы ограничить беспорядок с моими IPtables. Поднял свой контейнер, и он показывает 2 порта - 8081 и 8888.

Оба открытых порта добавляются в таблицы IPTables вручную как

iptables -I INPUT -p tcp -m tcp --dport 8081 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 8888 -j ACCEPT

Это веб-приложение, и я могу запустить его в браузере с указанными выше правилами.

Теперь проблема в том, что я не могу подключаться по SSH/SCP из контейнера к другим узлам (это не контейнеры, а другие доступные виртуальные машины), хотя я могу подключаться к SSH/SCP с хоста.

Любые предложения приветствуются.

CLI используется -

dockerd --iptables=false

iptables -I INPUT -p tcp -m tcp --dport 8081 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 8888 -j ACCEPT

0 ответов

Другие вопросы по тегам