Forum Linux.debian/ubuntu Isolation du WWW pour le conteneur docker corebit

Posté par . Licence CC By‐SA.
Étiquettes : aucune
-1
4
sept.
2026

Bonjour à tous,

J'essaie d'installer corebit par l'intermédiaire d'un conteneur docker.

Je me sers de l'image suivante pour démarrer.
image: ghcr.io/cis2131/corebit-docker:latest

J'aimerais interdire l'accès de ce containeur au WWW par une règle de pare-feu.
Et autoriser l'accès à la page http via mon LAN.

La condition pour cela est que l'IP du containeur soit en statique (exemple : 10.80.40.180).
Soit le fichier docker-compose-network-mode-host.yml

Le problème est qu'en network_mode: host, l'image met la main sur le réseau hote.
Le containeur via un ping prend l'IP 127.0.1.1 pour contacter une IP externe.

J'ai essayé une autre configuration mais corebit-app ne dialogue pas avec corebit-db et l'image ne démarre pas.
Soit le fichier docker-compose-corebit-ip-statique.yml

Problématique :
-Attribuer une IP de mon réseau LAN au conteneur docker corebit
-Avoir la possibilité de dialoguer entre le containeur docker corebit-db et corebit-app

Solution :
-Qu'appliquer pour le containeur core-bit-app en config réseau
-Quel type de réseau choisir ? bridge, macvlan ? ...

Merci pour vos retours.

Fichiers :
-docker-compose-network-mode-host.yml
https://debian-facile.org/paste-99C9D374C4-b765e050ec9bf89a31eb7e4b0f6dea62

-docker-compose-corebit-ip-statique.yml
https://debian-facile.org/paste-E2E6C8198C-a4be2238fe786fdd46f267703adf798f

docker-compose-network-mode-host.yml
Extract rapide conf network -> Basic github network configuration
-corebit-db : driver (bridge) ; ports ("127.0.0.1:${DB_PORT:-5500}:5501")
-corebit-app : network_mode (host)
 driver (?)
 NODE_ENV: production
 PORT: ${APP_PORT:-9000}
 HOST: 10.80.40.180
networks:
 corebit-network:
 name: corebit-network
 driver: bridge
 internal: false
  • # faire comme il faut

    Posté par . Évalué à 2 (+0/-1).

    j'ai pas encore trop fouiller ce genre de setup, mais tu laisses les deux conteneurs dans leur propre reseau comme çà ils peuvent se parler

    tu as un reverse proxy qui ecoute sur ton LAN et qui a une 2e carte qui parle dans ton reseau "bridge" il fait alors son role

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.