sudo apt-get update
sudo apt-get install ufw
sudo ufw allow 22
Добавьте свои правила ufw и включите ufw sudo ufw, чтобы ваше изображение Docker нужно было начать с --cap-add = NET_ADMIN Чтобы включить опцию «NET_ADMIN» Docker:
Контейнер 1.Stop:
докер останавливает ваш контейнер; 2. Идентификатор контейнера:
докер проверяет ваш контейнер; 3.Modify hostconfig.json (default docker path: / var / lib / docker, вы можете изменить свои)
vim /var/lib/docker/containers/containerid/hostconfig.json
4.Поиск «CapAdd» и изменить значение null на [«NET_ADMIN»];
...., "VolumesFrom": null, "CapAdd": ["NET_ADMIN"], "CapDrop": null, .... 5.Restart docker в хост-машине;
перезагрузка службы докеров; 6. Запустите свойконтинер,
докер запустит ваш контейнер,