Hi,
Daarstraks had ik een VPS draaien en daarop de boel dichtgezet met IPTABLES en enkel één host gewhitelist om de VPS te kunnen benaderen. Vervolgens heb ik docker geïnstalleerd en portainer. Ik was in de veronderstelling dat nog steeds enkel mijn gewhiteliste IP toegang had maar tot mijn verbazing had Portainer poort 9000 world wide opengezet. In de documentatie las ik dat hij 2 chains aanmaakt in IPTABLES. Om dit te voorkomen zou je hem kunnen binden aan een local adres en via vpn kunnen benaderen. Echter, dat wil ik eigenlijk niet. Ik wil hem enkel vanaf mijn gewhiteliste adres kunnen benaderen. Ik merkte ook op dat bij iedere reboot mijn opgeslagen wijzigen niet werden doorgevoerd (ondanks iptables persistent).
Wat zijn jullie ervaringen hiermee en wat is de way to go hierin? (let op, is enkel spielerij en ter lering voor mezelf dus geen productie environment).
Daarstraks had ik een VPS draaien en daarop de boel dichtgezet met IPTABLES en enkel één host gewhitelist om de VPS te kunnen benaderen. Vervolgens heb ik docker geïnstalleerd en portainer. Ik was in de veronderstelling dat nog steeds enkel mijn gewhiteliste IP toegang had maar tot mijn verbazing had Portainer poort 9000 world wide opengezet. In de documentatie las ik dat hij 2 chains aanmaakt in IPTABLES. Om dit te voorkomen zou je hem kunnen binden aan een local adres en via vpn kunnen benaderen. Echter, dat wil ik eigenlijk niet. Ik wil hem enkel vanaf mijn gewhiteliste adres kunnen benaderen. Ik merkte ook op dat bij iedere reboot mijn opgeslagen wijzigen niet werden doorgevoerd (ondanks iptables persistent).
Wat zijn jullie ervaringen hiermee en wat is de way to go hierin? (let op, is enkel spielerij en ter lering voor mezelf dus geen productie environment).