通过 iptables 规则了解 docker 容器桥接网络的数据包流?
背景 我想了解 docker 容器网络和 iptables 之间的关系,并大致了解数据包如何从 eth0 接口(在容器中)通过默认网桥 docker0 接口流向主机上的网络接口。目前,我无法理解默认 docker 容器网络的过滤 iptables 规则和链。在不运行任何容器的情况下,该命令sudo iptables -t filter -L -v -n显示 $ sudo iptables -t filter -L -v -n Chain INPUT (policy ACCEPT 108K packets, 12M bytes) pkts bytes tar...