国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

docker端口映射及外部無法訪問問題

瀏覽:35日期:2024-11-06 08:59:55

docker容器內(nèi)提供服務(wù)并監(jiān)聽8888端口,要使外部能夠訪問,需要做端口映射。

docker run -it --rm -p 8888:8888 server:v1

此時(shí)出現(xiàn)問題,在虛機(jī)A上部署后,在A內(nèi)能夠訪問8888端口服務(wù),但是在B卻不能訪問。

這應(yīng)該是由于請(qǐng)求被攔截。

一、查看firewall-cmd --state

如果輸出的是“not running”則FirewallD沒有在運(yùn)行,且所有的防護(hù)策略都沒有啟動(dòng),那么可以排除防火墻阻斷連接的情況了。

如果輸出的是“running”,表示當(dāng)前FirewallD正在運(yùn)行,需要再輸入下面的命令查看現(xiàn)在開放了哪些端口和服務(wù):

firewall-cmd --list-portsfirewall-cmd --list-services

解決方案有兩種:

1.關(guān)閉FirewallD服務(wù):

如果您不需要防火墻,那直接關(guān)掉FirewallD服務(wù)就好了

systemctl stop firewalld.service

2.添加策略對(duì)外打開指定的端口:

比如我們現(xiàn)在要打開對(duì)外5000/tcp端口,可以使用下面的命令:

firewall-cmd --add-port=5000/tcp --permanentfirewall-cmd --reload

如果只是臨時(shí)打開端口,去掉第一行命令中的“--permanent”參數(shù),那么當(dāng)再次重啟FirewallD服務(wù)時(shí),本策略將失效。

二、ip轉(zhuǎn)發(fā)沒有打開

sysctl net.ipv4.ip_forward

顯示net.ipv4.ip_forward=0則表示未打開。

三、service iptables打開并攔截了

可關(guān)閉service iptables

service iptables stop

若docker run時(shí)出現(xiàn)錯(cuò)誤:

iptables: No chain/target/match by that name.

則只需重啟docker服務(wù)即可

service docker restart

或者:

#設(shè)置iptables防火墻為開機(jī)啟動(dòng)項(xiàng) systemctl enable iptables.service#啟動(dòng)防火墻使配置文件生效 systemctl start iptables.service#停止防火墻 systemctl stop iptables.service#重啟防火墻使配置文件生效 systemctl restart iptables.service

最終版本:

啟動(dòng)docker并進(jìn)行端口映射后,docker會(huì)在iptables中添加DNAT規(guī)則,將收到的對(duì)應(yīng)端口的包轉(zhuǎn)換ip并進(jìn)行轉(zhuǎn)發(fā),同時(shí)添加規(guī)則將所有來自docker網(wǎng)域的ip進(jìn)行轉(zhuǎn)換。

但是在Centos7上出現(xiàn)docker可以正常訪問外網(wǎng),但是外網(wǎng)發(fā)出的請(qǐng)求在經(jīng)過eth1接收轉(zhuǎn)發(fā)后送達(dá)不到docker0,或者送到卻出現(xiàn)(oui Unknown)的狀況。暫時(shí)不清楚這到底是為什么經(jīng)過DNAT后無法送達(dá)docker0.

最終解決辦法是在啟動(dòng)docker后,重啟iptables

service iptables restart

清空docker添加的所有規(guī)則,而后添加規(guī)則

iptables -t nat -A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE

將所有來自docker的包172.17.0.0/16的ip替換為本機(jī)ip并發(fā)送,以達(dá)到docker訪問外網(wǎng)的目的。

到此這篇關(guān)于docker端口映射及外部無法訪問問題的文章就介紹到這了,更多相關(guān)docker端口映射及外部訪問內(nèi)容請(qǐng)搜索好吧啦網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持好吧啦網(wǎng)!

標(biāo)簽: Docker
相關(guān)文章:
主站蜘蛛池模板: 欧美特级午夜一区二区三区 | 麻豆国产视频 | 在线成人精品国产区免费 | 国产三级精品在线 | 国产亚洲精品久久久久久久网站 | 亚洲精品一区二区三区www | 国产呦精品系列在线 | 久草在线新视觉 | 亚洲高清免费在线观看 | 精品久久久久久中文字幕一区 | 国产精品反差婊在线观看 | 亚洲专区欧美专区 | 欧美精品1 | 在线亚洲黄色 | 黄色免费在线网址 | 日韩中文字幕视频在线 | 99re5久久在热线播放 | 一级毛片看一个 | 99精品视频在线在线视频观看 | 成人免费看www网址入口 | 久久国产成人精品 | 老司机免费福利午夜入口ae58 | 欧美成人h精品网站 | 一级毛片免费播放 | 成人在线综合 | 久久视频精品36线视频在线观看 | 美女叉开腿让男人捅 | 欧美另类视频一区二区三区 | 久久久免费视频播放 | 国产精品拍拍拍福利在线观看 | 国产亚洲欧美日韩在线看片 | 亚洲欧美一区二区三区不卡 | 精品国产一区二区三区国产馆 | 午夜香蕉成视频人网站高清版 | 丝袜美腿在线不卡视频播放 | 国产一区影视 | 亚洲欧美一区二区久久 | 欧美一区欧美二区 | 在线免费一区二区 | 成人精品免费网站 | 天堂8中文在线 |