URL:     https://linuxfr.org/forums/linux-debian-ubuntu/posts/isolation-du-www-pour-le-conteneur-docker-corebit
Title:   Isolation du WWW pour le conteneur docker corebit
Authors: electro575
Date:    2026-09-04T13:48:12+02:00
License: CC By-SA
Tags:    
Score:   1


Bonjour à tous,

J'essaie d'installer corebit par l'intermédiaire d'un conteneur docker.

Je me sers de l'image suivante pour démarrer.
image: ghcr.io/cis2131/corebit-docker:latest

J'aimerais interdire l'accès de ce containeur au WWW par une règle de pare-feu.
Et autoriser l'accès à la page http via mon LAN.

La condition pour cela est que l'IP du containeur soit en statique (exemple : 10.80.40.180).
Soit le fichier docker-compose-network-mode-host.yml

Le problème est qu'en network_mode: host, l'image met la main sur le réseau hote.
Le containeur via un ping prend l'IP 127.0.1.1 pour contacter une IP externe.

J'ai essayé une autre configuration mais corebit-app ne dialogue pas avec corebit-db et l'image ne démarre pas.
Soit le fichier docker-compose-corebit-ip-statique.yml

Problématique : 
-Attribuer une IP de mon réseau LAN au conteneur docker corebit
-Avoir la possibilité de dialoguer entre le containeur docker corebit-db et corebit-app

Solution :
-Qu'appliquer pour le containeur core-bit-app en config réseau
-Quel type de réseau choisir ? bridge, macvlan ? ...

Merci pour vos retours.


Fichiers :
-docker-compose-network-mode-host.yml
https://debian-facile.org/paste-99C9D374C4-b765e050ec9bf89a31eb7e4b0f6dea62

-docker-compose-corebit-ip-statique.yml
https://debian-facile.org/paste-E2E6C8198C-a4be2238fe786fdd46f267703adf798f

```
docker-compose-network-mode-host.yml
Extract rapide conf network -> Basic github network configuration

-corebit-db : driver (bridge) ; ports ("127.0.0.1:${DB_PORT:-5500}:5501")
-corebit-app :  network_mode (host)
                driver (?)
                NODE_ENV: production
                PORT: ${APP_PORT:-9000}
                HOST: 10.80.40.180

networks:
  corebit-network:
    name: corebit-network
    driver: bridge
    internal: false
```
