想通过ufw防火墙暂时关闭某个docker应用的端口,发现无法关闭,经过排查发现在创建容器时docker已经自动将映射的端口写入iptables配置了,ufw是iptables的前端所以iptables配置权限高于ufw配置;
通过命令
iptables-save
查看防火墙状态,docker已经自动将映射的端口写入iptables配置
# 解决方法,让docker不自动修改防火墙
第一步
修改docker
的配置文件/etc/docker/daemon.json
(若没有就新建一个), 添加如下内容
{
"iptables": false
}
第二步
重启docker;结束。