0%
安装redsocks
发表于
分类于
Proxy
安装sshuttle
发表于
分类于
Proxy
配置Docker容器的访问策略
发表于
分类于
Docker
需求
需要对容器暴露的主机端口进行白名单访问控制,仅允许某些IP访问主机端口。
1 | docker run -d --name nginx -p 60080:80 nginx:1.20-alpine |
方案
Docker通过操作iptables规则来提供网络隔离。
Docker安装了两个名为DOCKER-USER和DOCKER的自定义iptables链,并确保传入的数据包始终首先由这两个链检查。
Docker的所有iptables规则都添加到DOCKER链中,不要手动修改此链。
如果需要添加自定义规则,请使用DOCKER-USER链,DOCKER-USER链在Docker链之前应用,也就是说用户自定义规则优先于Docker规则。
DOCKER-USER链默认只有一条规则,意思是 允许所有流量通过
1 | Chain DOCKER-USER (1 references) |
安装WireGuard
发表于
分类于
Proxy
安装
安装windows端
安装wireguard-amd64-0.3.16.msi:可以正常安装,无法正常使用
安装TunSafe-1.4.exe:可以正常安装,可以正常使用,可以支持ListenPortTCP
安装centos端
需要升级内核
1 | yum install epel-release elrepo-release |
升级jar包中单文件
发表于
分类于
Java
修改Proxifier配置文件存储路径
发表于
分类于
Proxy