Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Següent revisió | Revisió prèvia | ||
| tech:docker:restriccion-ip [21/09/2026 10:57] – creat mate | tech:docker:restriccion-ip [29/09/2026 12:41] (actual) – mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = Docker, restricción IP | = Docker, restricción IP | ||
| + | {{tag> | ||
| Docker manipula '' | Docker manipula '' | ||
| Línia 12: | Línia 13: | ||
| == iptables + ipset | == iptables + ipset | ||
| - | * instalación y configuración | + | * IPSET: [[linux: |
| - | + | * añadir regla IPTABLES con IPSET (sftp_allowed):<code bash> | |
| - | sudo ipset create sftp_allowed hash:ip | + | sudo iptables -I DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP # añadir</ |
| - | sudo ipset add sftp_allowed 88.26.243.132 | + | sudo iptables -D DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set |
| - | sudo ipset add sftp_allowed 203.0.113.10 | + | sudo iptables -L DOCKER-USER -n --line-numbers |
| - | + | sudo iptables -D DOCKER-USER < | |
| - | sudo iptables -I DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP</ | + | * modificación de IPs: |
| - | * modificación de IPs:<code bash>sudo ipset add sftp_allowed 198.51.100.7 | + | |
| - | sudo ipset del sftp_allowed | + | |
| - | sudo ipset list sftp_allowed | + | |
| * persistencia:< | * persistencia:< | ||
| [Unit] | [Unit] | ||
| Línia 42: | Línia 40: | ||
| sudo systemctl enable --now docker-sftp-filter.service # primera vez | sudo systemctl enable --now docker-sftp-filter.service # primera vez | ||
| sudo systemctl restart docker-sftp-filter.service # modificación servicio</ | sudo systemctl restart docker-sftp-filter.service # modificación servicio</ | ||
| + | * despersistir:< | ||
| + | sudo systemctl disable docker-sftp-filter.service | ||
| == iptables | == iptables | ||
| Línia 68: | Línia 68: | ||
| sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 88.26.243.132 -j RETURN | sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 88.26.243.132 -j RETURN | ||
| sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 203.0.113.10 -j RETURN</ | sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 203.0.113.10 -j RETURN</ | ||
| + | |||
| + | === diagnósticos | ||
| + | <code bash>nc -zv < | ||
| + | <code bash> | ||
| + | <code bash> | ||