这个问题有意思,可以肯定的是把nat关掉的话就双向都不能访问了,网络访问本来就是双向的,一个简单的telnet实际是双向的包发送,我想到的可行的办法是在container里面把syn包drop掉,这样所有对外连接都不能建立,但外面可以连接,因为本身网络是通的,不知道有什么更好办法...
显示全部这个问题有意思,可以肯定的是把nat关掉的话就双向都不能访问了,网络访问本来就是双向的,一个简单的telnet实际是双向的包发送,我想到的可行的办法是在container里面把syn包drop掉,这样所有对外连接都不能建立,但外面可以连接,因为本身网络是通的,不知道有什么更好办法
收起