Docker-Podman Ports nach Start blocken

Mitglied: NurWeilEsGeht

NurWeilEsGeht (Level 1) - Jetzt verbinden

17.10.2020 um 00:19 Uhr, 245 Aufrufe, 1 Kommentar

Moin,

gibt es eine Moeglichkeit die Ports, welche durch den Start eines Docker/Podman-Containers geöffnet werden nach aussen (sprich einem Interface) wieder zu schließen? Das Einzige was halt von aussen erreichbar sein soll sind die Ports 22 und 80.

Viele Grüße
nurweilesgeht

Meine "running" config:

-P INPUT DROP
-P FORWARD DROP
-P OUTPUT DROP
-N CNI-FORWARD
-N CNI-ADMIN
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A FORWARD -m comment --comment "CNI firewall plugin rules" -j CNI-FORWARD
-A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A CNI-FORWARD -m comment --comment "CNI firewall plugin rules" -j CNI-ADMIN
-A CNI-FORWARD -d 10.88.0.7 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A CNI-FORWARD -s 10.88.0.7 -j ACCEPT
Mitglied: Dani
18.10.2020 um 16:14 Uhr
Moin,
schau dir mal ufw in Kombination mit ufw-docker an.


Gruß,
Dani
Bitte warten ..
Heiß diskutierte Inhalte
Ubuntu
HAProxy-Wi: Installation des Pakets geht nicht - ich hätte keine enabled Repos
itnirvanaFrageUbuntu37 Kommentare

Hallo, von der Seite möchte ich gerne HAProxy-Wi installieren ich führe das hier aus Dann kommt -> There ar ...

LAN, WAN, Wireless
Wlan Messgerät
gelöst fizlibuzliFrageLAN, WAN, Wireless23 Kommentare

Hallo, gibt es erschwingliche Messgeräte um vorhanden W-Lan ausleuchtungen in ihrer Signalstärke und Bandbreite zu messen. Es sollen einfache ...

Microsoft
Failover Cluster Network
samreinFrageMicrosoft22 Kommentare

Hallo zusammen, toller Freitag heute vielleicht kann mir jemand unter die Arme greifen. Ich habe einen Failover Cluster gebaut. ...

Windows Server
PowerShell Script für MailVersand mit Anhang
gelöst klausk94FrageWindows Server20 Kommentare

Hallo Zusammen, ich bin aktuell etwas am verzweifeln an einem PS Script für den Emailversand Das Script funktioniert, jedoch ...

Router & Routing
Kaufempfehlung WLAN Router mit VLAN Unterstützung
ccreccFrageRouter & Routing20 Kommentare

Hallo zusammen, ich wollte mal nach einer Kaufempfehlung für einen WLAN Access Point mit halbwegs vernünftiger VLAN Unterstützung fragen. ...

Windows Installation
Einmaliger Betriebssystem Rollout
StUffzFrageWindows Installation15 Kommentare

Hallo liebes Forum, Baramundi, SCCM, ZENworks & Co sind Softwareverteilungssysteme für eher "größere" Unternehmen ich bin auf der Suche ...

Ähnliche Inhalte
Notebook & Accessories
Microsoft Surface Dock
anak1mQuestionNotebook & Accessories5 Comments

Hallo zusammen, finden sich hier Leidensgenossen mit der aktuellsten Surface Docking Station (in Verbindung mit MS Surface Book / ...

Notebook & Accessories
USB-C DOCK FÜR MACBOOK PRO
solved JohnWorksQuestionNotebook & Accessories4 Comments

Hallo Zusammen, ich bin auf der nach einem USB-C Dock für ein Macbook Pro 13". Ich hatte zwei "günstige" ...

Firewall
PfSense: Block deny trotz Regel
Daywalker91QuestionFirewall25 Comments

Hallo miteinander, ich hab gerade ein Problem das mich aufregt. Meine Firewall macht nicht das was ich will. Trotz ...

Windows Server
Applocker Block IE und Edge
C0nvertQuestionWindows Server45 Comments

Hey, Ich weiß einfach nicht wie ich per Applock den IE und Edge Browser blocken soll. Ich habe einen ...

Ubuntu

UBUNTU Start Error - (drm:drm-edid-block-valid (drm)) ERROR EDID checksum is invalid, remainder is 79

JohnWorksQuestionUbuntu1 Comment

Hallo Zusammen, leider ist aufgrund von Sturm Friederike kurzzeitig der Strom ausgefallen und seitdem startet ein Ubuntu-Server nicht mehr. ...

Peripherals

Thunderbolt 2 Gerät an Thunderbolt 3 Dock

Phill93QuestionPeripherals3 Comments

Hallo, ich möchte mir für meinen Arbeitsplatz ein Dock anschaffen. Da ich mein MacBook Pro (Early 2015) im laufe ...