首页 > 系统相关 >运行中的容器添加映射端口(iptables方式)

运行中的容器添加映射端口(iptables方式)

时间:2023-04-06 17:15:07浏览次数:36  
标签:iptables 映射 -- 端口 nat 表中 DOCKER 172.21

将容器172.21.0.111的5432端口,映射到宿主机的54321端口

步骤一:

#查看nat表中的DOCKER链
iptables -t nat --list-rules DOCKER
#在nat表中添加一条DOCKER链规则
iptables -t nat -A DOCKER -p tcp --dport 54321 -j DNAT --to-destination 172.21.0.111:5432

步骤二:
#查看nat表中的POSTROUTING链
iptables -t nat --list-rules POSTROUTING
#在nat表中添加一条POSTROUTING链规则
iptables -t nat -A POSTROUTING -s 172.21.0.11/32 -d 172.21.0.11/32 -p tcp -m tcp --dport 5432 -j MASQUERADE

步骤三:
#最后添加一条filter规则
iptables -A DOCKER -p tcp -d 172.21.0.11 --dport 5432 -j ACCEPT

查看规则:

iptables -L

完成后即可连通宿主机的54321端口

 

=========================================================

#查看nat表中的规则
iptables -t nat -L -n --line-number
#删除nat表中 DOCKER chain中的第13条规则
iptables -t nat -D DOCKER 13

 

标签:iptables,映射,--,端口,nat,表中,DOCKER,172.21
From: https://www.cnblogs.com/dreamer-fish/p/17293384.html

相关文章

  • Hadoop3常用端口
    Namenode默认端口:端口介绍9820NameNode默认的内部端口9870NameNode的web访问(http访问)端口9871NameNode的web访问(https访问)端口SecondaryNamenode默认端口:端口介绍9868SecondaryNameNode的web访问(http访问)端口9869SecondaryNameNode的web......
  • 常见端口
    端口号端口说明渗透思路21/69FTP/TFTP:文件传输协议爆破、内网嗅探22SSH:远程连接用户名枚举、爆破23Telnet:远程连接爆破、内网嗅探25SMTP:邮件服务邮件伪造53DNS:域名系统DNS域传送\DNS缓存投毒\DNS欺骗\利用DNS隧道技术刺透防火墙389LDAP未授......
  • 《操作系统原理、实现与实践》实践项目5&6:信号量&地址映射与共享
    教员布置的操作系统的第一个大作业,其中有一些知识相对而言比较重要,包括一些操作过程都具有重复实验的价值;所以写一个blog记录一下,方便一下以后重复这个大实验或是复现。分为三个部分:实验环境的配置、实验5的实现、实验6的实现。实验环境的配置:KylinOS应该是可以实现的,实现的原......
  • 网络防火墙iptables
    防火墙简单介绍概念:是一种能够限制所转发的流量类型的路由器类型:1.代理防火墙本质上是运行一个或多个应用层网关的主机1.1HTTP代理防火墙只能用于HTTP和HTTPS协议(Web)。可以提供web缓存功能,加速防火墙内用户加载网页的速度提供黑名单功能,阻止用户访问某些web网站1.2......
  • 应用层协议,传输层协议和端口的对应关系
    应用层协议 传输层协议 端口号1.HTTP TCP 80超文本传输协议2.FTP TCP 21和20文件传输协议3.TELNET TCP 23远程登录管理4.SMTP TCP 25简单邮件传输协议5.POP3 TCP 110邮局协议(第三个版本)6.TFTP UDP 69简单文件传输协议7.RPC UDP 111远程......
  • 端口转发、Http Tunnel、内网穿透
    原文链接:https://www.yuque.com/tec-nine/architecture/mgxc71SSH命令帮助命令行选项有:-a禁止转发认证代理的连接.-A允许转发认证代理的连接.可以在配置文件中对每个主机单独设定这个参数.代理转发须谨慎.某些用户能够在远程主机上绕过文件访......
  • CPI设置值映射
    有时候我们做集成的时候,两边系统的字段值是不一致的,此时我们可以通过CPI做一个值转换映射1、在设计处创建一个值映设  2、左边为源系统,右边为目标系统,下面的值可以创建,也可以以CSV格式文件导入,保存发布 3、在mapping关系中添加一个值映射,保存发布即可  4、CSV格式数......
  • LINUX 放开端口,防火墙操作
    防火墙操作:查看防火墙状态systemctlstatusfirewalld、firewall-cmd--state暂时关闭防火墙systemctlstopfirewalld永久关闭防火墙(慎用)systemctldisablefirewalld开启防火墙systemctlstartfirewalld开放指定端口firewall-cmd--zone=public--add-port=8080/tcp--perman......
  • 【防火墙 iptables】防火墙 白名单
    端口关闭与开放白名单有一台es端口9200,想指定白名单创建连接,于是先把这个端口的所有监听先关闭掉,再对应添加白名单iptables-IINPUT-ptcp--dport9200-jDROPiptables-IINPUT-s10.12.3.11-ptcp--dport9200-jACCEPTiptables-IINPUT-s10.12.3.12-ptcp--......
  • iptables 跳板机转发策略
    1、中转机执行策略。iptables-tnat-IPREROUTING-s10.*.*.125/30(对端过来地址出口)-ptcp-mtcp--dport28070-jDNAT--to-destination10.15.2.10:28070对端过来的流量转到到内网另一台机器iptables-tnat-IPREROUTING-s10.15.2.10-ptcp-mtcp--dport80-jD......