Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| tech:docker:restriccion-ip [21/09/2026 11:29] – [iptables + ipset] mate | tech:docker:restriccion-ip [29/09/2026 12:41] (actual) – mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| = Docker, restricción IP | = Docker, restricción IP | ||
| + | {{tag> | ||
| Docker manipula '' | Docker manipula '' | ||
| Línia 12: | Línia 13: | ||
| == iptables + ipset | == iptables + ipset | ||
| - | * instalación y configuración | + | * IPSET: |
| - | sudo ipset create | + | * añadir regla IPTABLES con IPSET (sftp_allowed):<code bash> |
| - | sudo ipset add sftp_allowed 88.26.243.132 | + | sudo iptables -I DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP # añadir</ |
| - | sudo ipset add sftp_allowed 203.0.113.10</ | + | sudo iptables -D DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP # quitar |
| - | sudo iptables -I DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP # añadir | + | sudo iptables -L DOCKER-USER -n --line-numbers |
| - | sudo iptables -D DOCKER-USER -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -m set ! --match-set sftp_allowed src -j DROP # quitar</ | + | sudo iptables -D DOCKER-USER < |
| - | * modificación de IPs:<code bash> | + | * modificación de IPs:[[linux: |
| - | sudo ipset del sftp_allowed 203.0.113.10 | + | |
| - | sudo ipset list sftp_allowed | + | |
| * persistencia:< | * persistencia:< | ||
| [Unit] | [Unit] | ||
| Línia 41: | Línia 40: | ||
| sudo systemctl enable --now docker-sftp-filter.service # primera vez | sudo systemctl enable --now docker-sftp-filter.service # primera vez | ||
| sudo systemctl restart docker-sftp-filter.service # modificación servicio</ | sudo systemctl restart docker-sftp-filter.service # modificación servicio</ | ||
| + | * despersistir:< | ||
| + | sudo systemctl disable docker-sftp-filter.service | ||
| == iptables | == iptables | ||
| Línia 67: | Línia 68: | ||
| sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 88.26.243.132 -j RETURN | sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 88.26.243.132 -j RETURN | ||
| sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 203.0.113.10 -j RETURN</ | sudo iptables -I DOCKER-USER 1 -i eth0 -p tcp -m conntrack --ctorigdstport 2222 --ctdir ORIGINAL -s 203.0.113.10 -j RETURN</ | ||
| + | |||
| + | === diagnósticos | ||
| + | <code bash>nc -zv < | ||
| + | <code bash> | ||
| + | <code bash> | ||