aeris22’s avataraeris22’s Twitter Archive—№ 113,603

    1. Bon à savoir : Docker c’est de la merde. On le savait déjà mais… Par défaut Docker modifie votre firewall en ajoutant un -A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER Ça vous shoot **TOUTES** les règles INPUT éventuelles… Dont… social.imirhil.fr/@aeris/108521146806652102
  1. …in reply to @aeris22
    Du coup vous avez beau avoir un « :INPUT DROP » tout en haut, plus bas ça donne un « -A DOCKER ! -i br-xxx -p tcp -m tcp --dport 1025 -j DNAT --to-destination 172.18.0.2:1025 -A DOCKER ! -i br-xxx -p tcp -m tcp --dport 80 -j DNAT --to-destination… social.imirhil.fr/@aeris/108521156631582779