docker run -p 127.0.0.1:8080:8080 your_image_name
Mas quero restringir o acesso à sub-rede local, como 127.0.0.*
. Preciso configurar um filtro iptables para isso.
PS Existem contêineres com portas específicas que ainda precisam acessar a internet externa:
mycontainer:
image: myimage:latest
container_name: mycontainer
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
- WEBUI_PORT=8080
volumes:
- <>:/config
- <>:/downloads
ports:
- 8080:8080 # < need to restrict to local subnet
- 50016:50016
- 50016:50016/udp # <---- still needs outside access!
restart: unless-stopped