Estoy tratando de configurar las reglas de iptables para un contenedor docker. Estoy usando nsenter para ejecutar el comando iptables dentro del espacio de nombres de red del contenedor:
# log access to port 8080
PID=$(docker inspect --format "{{.State.Pid}}" $ID)
/home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp --dport 8080 -j LOG
Este enfoque funciona perfectamente, excepto por las LOG
reglas. Esos no parecen iniciar sesión en ningún lado. Tenga en cuenta que la misma regla aplicada al sistema host funciona y se registra en /var/log/kern.log
.
¿Dónde puedo encontrar el resultado de esas reglas de registro? ¿Es este un problema / limitación conocida de los espacios de nombres de red?
NFLOG
lugar, pero todavía no funciona