- 保存iptables配置信息到文件中,iptables-sava将会输出已设置的配置信息(docker也是使用iptables进行端口映射)。
iptables-save > /etc/sysconfig/iptables
- 查看自己docker容器的IP地址。
iptables -t nat -nvL
这个命令可以看到docker的端口映射信息以及ip地址,ip地址也可以在容器内查询。
3. 新增配置信息:分别在-A POSTROUTING、-A DOCKER ! -i、-A DOCKER -d加入新增端口信息。
vim /etc/sysconfig/iptables
4. 重启iptables服务
service iptables restart
- 查看配置后的iptables信息
iptables -t nat -nvL
此时新增的19531和19532端口已经配置完成。
注:docker ps 查看信息时新增的端口信息不会显示,但不影响新增端口映射的使用。