我使用 docker 服务来设置容器网络。我只是为目标 IP 打开端口 7035 并将其暴露给主机。
当我使用“iptables -nvL”检查 iptables 时,我看到了 FORWARD 链:
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- * * 0.0.0.0/0 172.18.0.2 tcp dpt:7053
1680K 119M DOCKER-ISOLATION all -- * * 0.0.0.0/0 0.0.0.0/0
1680K 119M DOCKER all -- * br-287ce7f19804 0.0.0.0/0 0.0.0.0/0
1680K 119M ACCEPT all -- * br-287ce7f19804 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
Run Code Online (Sandbox Code Playgroud)
和 DOCKER 链:
Chain DOCKER (4 references)
pkts bytes target …
Run Code Online (Sandbox Code Playgroud)