如何阻止Docker修改我的ip6tables规则?
如何阻止Docker修改我的ip6tables规则?
兄弟我太懂你这种糟心情况了——明明已经在/etc/docker/daemon.json里设了"iptables": false,结果Docker还是偷偷改了ip6tables的规则,整得人一头雾水对吧?别慌,这问题其实是你漏了个关键配置,我给你一步步解决:
- 首先得搞明白:你之前只禁用了Docker对IPv4 iptables的修改,但Docker默认还是会插手IPv6的ip6tables规则,这就是为啥你还能看到那些DOCKER开头的链。
- 打开
/etc/docker/daemon.json,把配置补全,加上专门控制ip6tables的选项,最终内容应该是这样:{ "iptables": false, "ip6tables": false } - 保存文件后,重启Docker服务让配置生效:
systemctl restart docker - 最后你可以手动清理掉Docker已经添加的那些ip6tables链(如果需要的话),执行这些命令就行:
ip6tables -F DOCKER-USER ip6tables -X DOCKER-USER ip6tables -X DOCKER-ISOLATION-STAGE-1 ip6tables -X DOCKER-ISOLATION-STAGE-2 ip6tables -X DOCKER
要是之后你需要Docker管理容器网络,但又不想它乱改系统的ip6tables,那可以考虑用自定义的bridge网络并手动配置规则,但就你现在的需求来说,上面的配置已经能彻底阻止Docker碰你的ip6tables了。
备注:内容来源于stack exchange,提问作者lilydjwg
相关产品推荐
相关产品推荐

