Sto cercando di impostare le regole di iptables per un contenitore docker. Sto usando nsenter per eseguire il comando iptables all'interno dello spazio dei nomi di rete del contenitore:
# log access to port 8080
PID=$(docker inspect --format "{{.State.Pid}}" $ID)
/home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp --dport 8080 -j LOG
Questo approccio funziona perfettamente ad eccezione delle LOG
regole. Quelli non sembrano accedere da nessuna parte. Si noti che la stessa regola applicata al sistema host funziona e registra /var/log/kern.log
.
Dove posso trovare l'output di quelle regole del registro? È un problema noto / una limitazione degli spazi dei nomi di rete?
NFLOG
invece ma non funzionerà ancora