2 votos

OS X Firewall bloqueando las conexiones externas a NGinx contenedor Docker

Tengo una ventana acoplable contenedor de ejecución de NGinx en un macOS Alta de la Sierra de la máquina detrás de un firewall corporativo, que no puede ser desactivada. El contenedor no se puede acceder externamente a partir de otras máquinas en la red corporativa utilizando la IP del host. He intentado correr el contenedor en una máquina que no está sujeto a la firewall y todo funciona bien, entonces el problema probablemente se encuentra en el firewall.

Cosas que he probado:

Ejecución

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /Applications/Docker.app/Contents/MacOS/*
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --unblockapp /Applications/Docker.app/Contents/MacOS/*

y

sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /Applications/Docker.app/Contents/MacOS/Docker
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --unblockapp /Applications/Docker.app/Contents/MacOS/Docker

ambos comandos agregar ventana acoplable a la lista de aplicaciones en Seguridad Y Privacidad > Opciones de Firewall, pero el envase no es todavía accesible de forma remota a través de la IP del host.

1voto

Steve Chambers Puntos 5054

Es probable que este tema nada que ver con su máquina local.

Si estás detrás de un firewall corporativo, que el firewall está diseñado específicamente (entre otras cosas) para evitar exactamente lo que usted está tratando de hacer: establecer un acceso externo servidor en el interior (protegidos, de la empresa) LAN

La única manera de poder acceder a tu Mac en el trabajo (no importa lo que se está ejecutando) es preguntar si el departamento de TI se lo permitirá.

Personalmente, si alguien pide algo similar, donde yo trabajo, me iba a reír en su cara. Una intranet corporativa (dependiendo de lo que hace su empresa...) no es lugar para un servidor personal de cualquier tipo.

Ellos ya (probable) tienen un número de acceso por el exterior de servidores (por ejemplo, correo electrónico, acceso remoto, etc.) que pasan mucho tiempo en asegurarse de que son seguros y caja fuerte. Es poco probable que te permita hacer esto.

Además se puede bloquear la configuración de servidores como este en el nivel de red. De nuevo en contacto con su departamento de TI y decirles lo que usted está tratando de hacer.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X