摘要:
使用 iptables -L 可能会看到类似如下的配置 Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED 阅读全文
摘要:
白名单配置方法 以仅信任来自 10.60.22.0/24, 10.60.23.0/24 ip 端的连接为例 1. 配置信任来源 # 添加 IP 地址范围到 "trusted" 的区域 firewall-cmd --permanent --zone=trusted --add-source=10.60 阅读全文
摘要:
背景 当 docker 使用端口映射时, docker daemon 会创建 DOCKER 链绕过 firewalld 建立 iptables 规则,可能使 firewall 规则失效。 可以通过修改 DOCKER-USER 链来管理 docker 的防火墙规则或禁用 firewalld 直接配置 阅读全文
摘要:
背景 Windows 创建的虚拟机只能通过 NAT 上网(桥接需要过认证),但需要桥接到内网供外部访问。 此场景使用的两张网卡会同时被设置为默认网关,出口流量有概率从桥接网卡出口导致无法访问。 路由表基础操作 查看路由策略 [root@localhost ~]# ip rule 0: from al 阅读全文