docker端口映射及外部无法访问问题_docker

来源:脚本之家  责任编辑:小易  

docker容器内提供服务并监听8888端口,要使外部能够访问,需要做端口映射。

docker run -it --rm -p 8888:8888 server:v1

此时出现问题,在虚机A上部署后,在A内能够访问8888端口服务,但是在B却不能访问。

这应该是由于请求被拦截。

一、查看firewall-cmd --state

如果输出的是“not running”则FirewallD没有在运行,且所有的防护策略都没有启动,那么可以排除防火墙阻断连接的情况了。

如果输出的是“running”,表示当前FirewallD正在运行,需要再输入下面的命令查看现在开放了哪些端口和服务:

firewall-cmd --list-ports
firewall-cmd --list-services

解决方案有两种:

1.关闭FirewallD服务:

如果您不需要防火墙,那直接关掉FirewallD服务就好了

systemctl stop firewalld.service

2.添加策略对外打开指定的端口:

比如我们现在要打开对外5000/tcp端口,可以使用下面的命令:

firewall-cmd --add-port=5000/tcp --permanent
firewall-cmd --reload

如果只是临时打开端口,去掉第一行命令中的“--permanent”参数,那么当再次重启FirewallD服务时,本策略将失效。

二、ip转发没有打开

sysctl net.ipv4.ip_forward

显示net.ipv4.ip_forward=0则表示未打开。

三、service iptables打开并拦截了

可关闭service iptables

service iptables stop

若docker run时出现错误:

iptables: No chain/target/match by that name.

则只需重启docker服务即可

service docker restart

 或者:

#设置iptables防火墙为开机启动项 
systemctl enable iptables.service

#启动防火墙使配置文件生效 
systemctl start iptables.service

#停止防火墙 
systemctl stop iptables.service

#重启防火墙使配置文件生效 
systemctl restart iptables.service

最终版本:

启动docker并进行端口映射后,docker会在iptables中添加DNAT规则,将收到的对应端口的包转换ip并进行转发,同时添加规则将所有来自docker网域的ip进行转换。

但是在Centos7上出现docker可以正常访问外网,但是外网发出的请求在经过eth1接收转发后送达不到docker0,或者送到却出现(oui Unknown)的状况。暂时不清楚这到底是为什么经过DNAT后无法送达docker0.

最终解决办法是在启动docker后,重启iptables

service iptables restart

清空docker添加的所有规则,而后添加规则

iptables -t nat -A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE

将所有来自docker的包172.17.0.0/16的ip替换为本机ip并发送,以达到docker访问外网的目的。

到此这篇关于docker端口映射及外部无法访问问题的文章就介绍到这了,更多相关docker端口映射及外部访问内容请搜索真格学网以前的文章或继续浏览下面的相关文章希望大家以后多多支持真格学网!

您可能感兴趣的文章:Docker容器端口映射后突然无法连接的排查过程docker容器启动后添加端口映射详解Docker 端口映射与容器互联Docker端口映射的实现Docker 给运行中的容器设置端口映射的方法Docker端口映射实现网络访问的方法Docker学习笔记之Docker端口映射Docker 端口映射详细介绍详解Docker修改容器端口映射的方法

  • 本文相关:
  • docker容器中运行nginx
  • 使用dockerfile构建nginx镜像的方法示例
  • docker 修改文件是否需要重启(命令详解)
  • docker搭建nginx图片服务器的方法
  • windows宿主机和docker容器设置挂载共享文件夹的步骤
  • docker如何固定ip设置的方法
  • 使用tls加密通讯远程连接docker的示例详解
  • docker镜像无法上传的解决方法
  • 怎样获取docker动态分配的port
  • 详解使用docker部署mysql(数据持久化)
  • Docker 端口映射问题
  • 无法访问docker镜像服务器?
  • Docker的mysql集群节点可以正常创建,但无法正常连...
  • 如何解决docker宿主机无法访问容器中的服务
  • Docker 使用 tomcat镜像部署web网站无法访问
  • vnc可以访问docker但vnc不能访问容器
  • 怎么直接访问docker内部网络
  • docker 怎么设置端口映射
  • 怎么增加,删除,修改正在运行Docker容器的端口映...
  • 怎么增加,删除,修改正在运行Docker容器的端口映...
  • 网站首页网页制作脚本下载服务器操作系统网站运营平面设计媒体动画电脑基础硬件教程网络安全dockerhyper-vvmwarevirtualboxxenserverkvmqemuopenvzxencloudstackopenstack云计算技术云其它首页服务器云和虚拟化docker容器端口映射后突然无法连接的排查过程docker容器启动后添加端口映射详解docker 端口映射与容器互联docker端口映射的实现docker 给运行中的容器设置端口映射的方法docker端口映射实现网络访问的方法docker学习笔记之docker端口映射docker 端口映射详细介绍详解docker修改容器端口映射的方法docker容器中运行nginx使用dockerfile构建nginx镜像的方法示例docker 修改文件是否需要重启(命令详解)docker搭建nginx图片服务器的方法windows宿主机和docker容器设置挂载共享文件夹的步骤docker如何固定ip设置的方法使用tls加密通讯远程连接docker的示例详解docker镜像无法上传的解决方法怎样获取docker动态分配的port详解使用docker部署mysql(数据持久化)docker 给运行中的容器设置端口映docker获取镜像报错docker: errodocker.service启动失败:unit ndocker 清理命令集锦浅谈docker-compose网络设置之neubuntu14.04+docker的安装及使用docker容器如何优雅的终止详解docker容器访问宿主机网络的方法详解如何使用docker部署一个web项详解docker国内镜像拉取和镜像加对docker中的overlay式网络详解docker中容器的网络配置常用命令详解第一次构建、运行、发布、获取docker镜像docker inspect 命令使用技巧docker在线、离线安装及其常用命令操作kubernetes1.5.2升级到kubernetes1.10一些使用docker registry镜像创建私有仓库的方dockerfile中entrypoint 和 cmd的区别说明docker中使用mongodb数据库详解(在局域网详解docker挂载本地目录
    免责声明 - 关于我们 - 联系我们 - 广告联系 - 友情链接 - 帮助中心 - 频道导航
    Copyright © 2017 www.zgxue.com All Rights Reserved