配置说明

由firewalld管理docker网络。

firewalld 

查看活动区

# firewall-cmd --get-active-zones
public
  interfaces: ens33

配置规则

firewall-cmd --permanent --delete-zone=docker
firewall-cmd --permanent --zone=public --add-masquerade   # 添加在 active zone
firewall-cmd --reload

docker 配置

cat >> /etc/docker/daemon.json << EOF
{
	"iptables": false
}
EOF

重启 docker

systemctl restart docker