你可以在主机节点上使用IPTables,还是会影响节点上的所有容器?
我不确定是否使用iptables会影响下面的所有容器。
你可以在openvz主机上设置iptables,但是就像运行容器的外部防火墙一样。
任何数据包在到达容器之前都必须通过主机iptables。
如果将以下内容添加到主机上的/etc/vz/vz.conf中,也可以在容器上运行iptables:
IPTABLES=”ipt_REJECT ipt_recent ipt_owner ipt_REDIRECT ipt_tos ipt_TOS ipt_LOG ip_conntrack ipt_limit ipt_multiport iptable_filter iptable_mangle ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_length ipt_state iptable_nat ip_nat_ftp”