Forum Linux.debian/ubuntu Isolation du WWW pour le conteneur docker corebit

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
4
sept.
2026

Bonjour à tous,

J'essaie d'installer corebit par l'intermédiaire d'un conteneur docker.

Je me sers de l'image suivante pour démarrer.
image: ghcr.io/cis2131/corebit-docker:latest

J'aimerais interdire l'accès de ce containeur au WWW par une règle de pare-feu.
Et autoriser l'accès à la page http via mon LAN.

La condition pour cela est que l'IP du containeur soit en statique (exemple : 10.80.40.180).
Soit le fichier docker-compose-network-mode-host.yml

Le problème est qu'en network_mode: host, l'image met la main sur le réseau hote.
Le containeur via un ping prend l'IP 127.0.1.1 pour contacter une IP externe.

J'ai essayé une autre configuration mais corebit-app ne dialogue pas avec corebit-db et l'image ne démarre pas.
Soit le fichier docker-compose-corebit-ip-statique.yml

Problématique :
-Attribuer une IP de mon réseau LAN au conteneur docker corebit
-Avoir la possibilité de dialoguer entre le containeur docker corebit-db et corebit-app

Solution :
-Qu'appliquer pour le containeur core-bit-app en config réseau
-Quel type de réseau choisir ? bridge, macvlan ? …

Merci pour vos retours.

Fichiers :
-docker-compose-network-mode-host.yml
https://debian-facile.org/paste-99C9D374C4-b765e050ec9bf89a31eb7e4b0f6dea62

-docker-compose-corebit-ip-statique.yml
https://debian-facile.org/paste-E2E6C8198C-a4be2238fe786fdd46f267703adf798f

docker-compose-network-mode-host.yml
Extract rapide conf network -> Basic github network configuration

-corebit-db : driver (bridge) ; ports ("127.0.0.1:${DB_PORT:-5500}:5501")
-corebit-app :  network_mode (host)
                driver (?)
                NODE_ENV: production
                PORT: ${APP_PORT:-9000}
                HOST: 10.80.40.180

networks:
  corebit-network:
    name: corebit-network
    driver: bridge
    internal: false

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.