我的群晖防火墙策略如下:
- 允许局域网 192.168.1.1~255 访问;
- 允许大陆 IP 访问一些服务(已勾选各个 Docker 容器名称);
- 拒绝其他一切协议和 IP 访问;
目前问题是 Docker 内 Bash 无法 ping 通外部域名 qq.com (导致 Docker Calibre-Web 的豆瓣刮削器插件获取信息失败),关闭第三条规则后则能 ping 通并获取数据。
新增两条规则如下,仍无法 Ping 通,除非关闭第五条规则。
- 允许局域网 192.168.1.1~255 访问;
- 允许大陆 IP 访问一些服务(已勾选各个 Docker 容器名称);
- 允许所有 ICMP 协议访问;
- 允许所有 IGMP 协议访问;
- 拒绝其他一切协议和 IP 访问;
该如何设置才行呢?