无法访问docker容器内的端口(docker端口映射及外部无法访问问题)
无法访问docker容器内的端口
docker端口映射及外部无法访问问题docker容器内提供服务并监听8888端口,要使外部能够访问,需要做端口映射。
docker run -it --rm -p 8888:8888 server:v1
此时出现问题,在虚机A上部署后,在A内能够访问8888端口服务,但是在B却不能访问。
这应该是由于请求被拦截。
一、查看firewall-cmd --state
如果输出的是“not running”则FirewallD没有在运行,且所有的防护策略都没有启动,那么可以排除防火墙阻断连接的情况了。
如果输出的是“running”,表示当前FirewallD正在运行,需要再输入下面的命令查看现在开放了哪些端口和服务:
firewall-cmd --list-ports firewall-cmd --list-services
解决方案有两种:
1.关闭FirewallD服务:
如果您不需要防火墙,那直接关掉FirewallD服务就好了
systemctl stop firewalld.service
2.添加策略对外打开指定的端口:
比如我们现在要打开对外5000/tcp端口,可以使用下面的命令:
firewall-cmd --add-port=5000/tcp --permanent firewall-cmd --reload
如果只是临时打开端口,去掉第一行命令中的“--permanent”参数,那么当再次重启FirewallD服务时,本策略将失效。
二、ip转发没有打开
sysctl net.ipv4.ip_forward
显示net.ipv4.ip_forward=0则表示未打开。
三、service iptables打开并拦截了
可关闭service iptables
service iptables stop
若docker run时出现错误:
iptables: No chain/target/match by that name.
则只需重启docker服务即可
service docker restart
或者:
#设置iptables防火墙为开机启动项 systemctl enable iptables.service #启动防火墙使配置文件生效 systemctl start iptables.service #停止防火墙 systemctl stop iptables.service #重启防火墙使配置文件生效 systemctl restart iptables.service
最终版本:
启动docker并进行端口映射后,docker会在iptables中添加DNAT规则,将收到的对应端口的包转换ip并进行转发,同时添加规则将所有来自docker网域的ip进行转换。
但是在Centos7上出现docker可以正常访问外网,但是外网发出的请求在经过eth1接收转发后送达不到docker0,或者送到却出现(oui Unknown)的状况。暂时不清楚这到底是为什么经过DNAT后无法送达docker0.
最终解决办法是在启动docker后,重启iptables
service iptables restart
清空docker添加的所有规则,而后添加规则
iptables -t nat -A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE
将所有来自docker的包172.17.0.0/16的ip替换为本机ip并发送,以达到docker访问外网的目的。
到此这篇关于docker端口映射及外部无法访问问题的文章就介绍到这了,更多相关docker端口映射及外部访问内容请搜索开心学习网以前的文章或继续浏览下面的相关文章希望大家以后多多支持开心学习网!
- docker 容器端口查不到(docker容器无法访问宿主机端口的解决)
- 查看docker 镜像大小(详解六种减小Docker镜像大小的方法)
- docker ip地址分配(docker添加网桥并设置ip地址范围操作)
- docker安装java8(docker安装java环境的实现步骤)
- docker容器测试环境构建(docker容器内安装TensorRT的问题)
- docker删除多个镜像命令(Docker 彻底删除私有库镜像的操作)
- volume怎么添加docker(docker volume删除卷的操作)
- dockerpull的镜像位置(解决docker pull镜像报错的问题)
- jenkins集成docker自动部署(详解docker部署Jenkins新手使用教程)
- docker部署php本地开发环境(CentOS7环境下使用Docker搭建PHP运行环境的过程详解)
- docker进入容器内部后的命令(Docker部署Consul配置过程解析)
- docker 网络映射启动失败(解决docker安装完成报:bridge-nf-call-iptables is disabled问题)
- docker中国加速镜像怎么设置(Docker 安装及配置镜像加速的实现)
- docker rabbitmq集群部署(Docker部署rabbitmq遇到的两个问题)
- centos7.6 安装docker(Centos7安装Docker2020最新亲测可用,直接复制粘贴即可)
- docker查看挂载目录(docker-修改容器挂载目录的3种方法小结)
- 买绿宝不能只挑黄绿色 菜农教你3招挑,个个皮薄肉脆,香甜爆汁(买绿宝不能只挑黄绿色)
- 大果肉搭配薄瓜皮, 绿宝 脆甜爽口,不愧是甜瓜中的 佼佼者(大果肉搭配薄瓜皮)
- 河南尉氏县因地制宜发展果蔬种植 水坡镇绿宝甜瓜变 金瓜(河南尉氏县因地制宜发展果蔬种植)
- 谢广坤,你这么欺负谢腾飞,良心不会痛吗(你这么欺负谢腾飞)
- 乡村爱情15 宋晓峰怀疑自己孩子,腾飞与姜奶奶亲子鉴定出结果(宋晓峰怀疑自己孩子)
- 《乡村爱情13》开播,新版刘能以假乱真,编剧思维进入瓶颈(新版刘能以假乱真)
热门推荐
- asp.net 日期格式化
- sql查询过程解析(SQL 联合查询与XML解析实例详解)
- css3样式设计图片(CSS3 制作的彩虹按钮样式)
- docker阿里云服务器教程(Docker安装阿里云服务器和在虚拟机安装遇到的坑问题小结)
- python编写计算机病毒教程(Python告诉你木马程序的键盘记录原理)
- 织梦的控制层使用方法(织梦系统参数设置出现Token mismatch!提示的解决办法)
- css怎么设置图片横着(一行css代码解决图片统一大小后的拉伸问题object-fit)
- h5移动端开发app(移动端H5唤起APP的写法实例IOS、android)
- php运行模式图解(php策略模式简单示例分析区别于工厂模式)
- 阿里云服务器远程连不上(阿里云服务器重置后无法远程登录解决方案)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9