Невозможно передать ssh из контейнера на любой узел, когда dockerd запущен с –iptables=false
Я начал dockerd
с iptables=false
чтобы ограничить беспорядок с моими IPtables. Поднял свой контейнер, и он показывает 2 порта - 8081 и 8888.
Оба открытых порта добавляются в таблицы IPTables вручную как
iptables -I INPUT -p tcp -m tcp --dport 8081 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 8888 -j ACCEPT
Это веб-приложение, и я могу запустить его в браузере с указанными выше правилами.
Теперь проблема в том, что я не могу подключаться по SSH/SCP из контейнера к другим узлам (это не контейнеры, а другие доступные виртуальные машины), хотя я могу подключаться к SSH/SCP с хоста.
Любые предложения приветствуются.
CLI используется -
dockerd --iptables=false
iptables -I INPUT -p tcp -m tcp --dport 8081 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 8888 -j ACCEPT