docker run -p 127.0.0.1:8080:8080 your_image_name
Pero quiero restringir el acceso a la subred local como 127.0.0.*
. ¿Tengo que configurar un filtro de iptables para esto?
PD: Hay contenedores con puertos específicos que aún necesitan acceder a Internet exterior:
mycontainer:
image: myimage:latest
container_name: mycontainer
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
- WEBUI_PORT=8080
volumes:
- <>:/config
- <>:/downloads
ports:
- 8080:8080 # < need to restrict to local subnet
- 50016:50016
- 50016:50016/udp # <---- still needs outside access!
restart: unless-stopped