Estou tentando configurar as regras do iptables para um contêiner de docker. Estou usando o nsenter para executar o comando iptables dentro do namespace de rede do contêiner:
# log access to port 8080
PID=$(docker inspect --format "{{.State.Pid}}" $ID)
/home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp --dport 8080 -j LOG
Essa abordagem funciona perfeitamente, exceto pelas LOG
regras. Aqueles não parecem registrar em qualquer lugar. Observe que a mesma regra aplicada ao sistema host funciona e faz logon no /var/log/kern.log
.
Onde posso encontrar a saída dessas regras de log? Esse é um problema / limitação conhecido dos namespaces de rede?
NFLOG
vez, mas ainda não vai funcionar