docker
/var/lib/docker#iptables -t nat --list-rules
-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P POSTROUTING ACCEPT
-P OUTPUT ACCEPT
-N DOCKER
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER
-A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE
-A POSTROUTING -s 172.17.0.2/32 -d 172.17.0.2/32 -p tcp -m tcp --dport 8443 -j MASQUERADE
-A POSTROUTING -s 172.17.0.3/32 -d 172.17.0.3/32 -p tcp -m tcp --dport 8080 -j MASQUERADE
-A POSTROUTING -s 172.17.0.4/32 -d 172.17.0.4/32 -p tcp -m tcp --dport 9000 -j MASQUERADE
-A POSTROUTING -s 172.17.0.4/32 -d 172.17.0.4/32 -p tcp -m tcp --dport 443 -j MASQUERADE
-A POSTROUTING -s 172.17.0.4/32 -d 172.17.0.4/32 -p tcp -m tcp --dport 3306 -j MASQUERADE
-A POSTROUTING -s 172.17.0.4/32 -d 172.17.0.4/32 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 172.17.0.7/32 -d 172.17.0.7/32 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 172.17.0.8/32 -d 172.17.0.8/32 -p tcp -m tcp --dport 8080 -j MASQUERADE
-A POSTROUTING -s 172.17.0.9/32 -d 172.17.0.9/32 -p tcp -m tcp --dport 9000 -j MASQUERADE
-A POSTROUTING -s 172.17.0.9/32 -d 172.17.0.9/32 -p tcp -m tcp --dport 8000 -j MASQUERADE
-A POSTROUTING -s 172.17.0.10/32 -d 172.17.0.10/32 -p tcp -m tcp --dport 5901 -j MASQUERADE
-A POSTROUTING -s 172.17.0.11/32 -d 172.17.0.11/32 -p tcp -m tcp --dport 5901 -j MASQUERADE
-A POSTROUTING -s 172.17.0.12/32 -d 172.17.0.12/32 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 172.17.0.12/32 -d 172.17.0.12/32 -p tcp -m tcp --dport 5900 -j MASQUERADE
-A POSTROUTING -s 172.17.0.5/32 -d 172.17.0.5/32 -p tcp -m tcp --dport 5900 -j MASQUERADE
-A POSTROUTING -s 172.17.0.5/32 -d 172.17.0.5/32 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 172.17.0.13/32 -d 172.17.0.13/32 -p tcp -m tcp --dport 80 -j MASQUERADE
-A POSTROUTING -s 172.17.0.13/32 -d 172.17.0.13/32 -p tcp -m tcp --dport 5900 -j MASQUERADE
-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER
-A DOCKER -i docker0 -j RETURN
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33086 -j DNAT --to-destination 172.17.0.2:8443
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33088 -j DNAT --to-destination 172.17.0.3:8080
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 39000 -j DNAT --to-destination 172.17.0.4:9000
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33443 -j DNAT --to-destination 172.17.0.4:443
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33306 -j DNAT --to-destination 172.17.0.4:3306
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33880 -j DNAT --to-destination 172.17.0.4:80
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33068 -j DNAT --to-destination 172.17.0.7:80
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33330 -j DNAT --to-destination 172.17.0.8:8080
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33999 -j DNAT --to-destination 172.17.0.9:9000
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 33888 -j DNAT --to-destination 172.17.0.9:8000
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35901 -j DNAT --to-destination 172.17.0.10:5901
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35902 -j DNAT --to-destination 172.17.0.11:5901
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35913 -j DNAT --to-destination 172.17.0.12:80
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35903 -j DNAT --to-destination 172.17.0.12:5900
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35906 -j DNAT --to-destination 172.17.0.5:5900
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 36091 -j DNAT --to-destination 172.17.0.5:80
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35941 -j DNAT --to-destination 172.17.0.13:80
-A DOCKER ! -i docker0 -p tcp -m tcp --dport 35931 -j DNAT --to-destination 172.17.0.13:5900

浙公网安备 33010602011771号