Рейтинг:0

Какие соединения/интерфейсы находятся в зоне «докер»?

флаг cl

Выполнение приведенной ниже команды в Ubuntu 20.04 LTS

sudo firewall-cmd --list-all-zone

дает мне это

блокировать,
дмз,
докер (активный),
уронить,
внешний,
дом,
внутренний,
общественный,
доверенный,
работай,

Меня беспокоит то, что текущий выбранный показан как

докер (активный)

Ubuntu 20.04 LTS работает на Virtual Box с Windows в качестве хост-ОС.

Когда я пытаюсь добавить порт 80/TCP чтобы разрешить доступ к тому же, появляется сообщение ниже, и за ним следует каждая команда, связанная с брандмауэр-cmd.

Вы выполняете операцию над зоной по умолчанию ("общедоступной"), но ваш соединения/интерфейсы находятся в зоне 'docker' (см. --get-active-zones) Скорее всего, вам нужно использовать опцию --zone=docker.

У меня есть интерфейсы ниже

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    ссылка/петля 00:00:00:00:00:00 брд 00:00:00:00:00:00
    инет 127.0.0.1/8 область хоста lo
       valid_lft навсегда
    inet6 :: 1/128 узел области видимости
       valid_lft навсегда
2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel состояние UP группа по умолчанию qlen 1000
    ссылка/эфир 08:00:27:d5:27:1e brd ff:ff:ff:ff:ff:ff
    inet 10.0.2.15/24 brd 10.0.2.255 область глобальная динамическая noprefixroute enp0s3
       valid_lft 64 587 сек. предпочтительный lt 64 587 сек.
    inet6 fe80::fd34:4d76:1e4b:3bb6/64 ссылка на область действия noprefixroute
       valid_lft навсегда
3: lxcbr0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default qlen 1000
    ссылка/эфир 00:16:3e:00:00:00 брд ff:ff:ff:ff:ff:ff
    глобальная область действия inet 10.0.3.1/24 lxcbr0
       valid_lft навсегда
4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default
    ссылка/эфир 02:42:c7:78:76:c2 брд ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 глобальная область действия docker0
       valid_lft навсегда

При каких обстоятельствах зона докера становится активной зоной? О каких соединениях/интерфейсах идет речь в зоне докеров? Пожалуйста, предложите.

Michael Hampton avatar
флаг cz
Интерфейсы отображались на вашем экране, когда вы запускали `sudo firewall-cmd --list-all-zone`
Farhan Shirgill Ansari avatar
флаг cl
@MichaelHampton В зоне докеров перечислены интерфейсы: docker0. При каких обстоятельствах эта док-зона становится активной зоной? Мой вопрос в том, почему это активно и каковы причины его активности.
Farhan Shirgill Ansari avatar
флаг cl
Теперь я понял. Всякий раз, когда какой-либо интерфейс подключен (привязан) к любой из зон, эта зона активируется. Аналогичным образом можно активировать несколько зон. Первоначально было показано, что зона докера активирована, поскольку это была единственная зона, к которой был подключен интерфейс.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.