docker容器内提供服务并监听8888端口,要使外部能够访问,需要做端口映射。

docker run -it --rm -p 8888:8888 server:v1

此时出现问题,在虚机A上部署后,在A内能够访问8888端口服务,但是在B却不能访问。

这应该是由于请求被拦截。

一、查看firewall-cmd --state

如果输出的是“not running”则FirewallD没有在运行,且所有的防护策略都没有启动,那么可以排除防火墙阻断连接的情况了。

如果输出的是“running”,表示当前FirewallD正在运行,需要再输入下面的命令查看现在开放了哪些端口和服务:

firewall-cmd --list-ports
firewall-cmd --list-services

解决方案有两种:

1.关闭FirewallD服务:

如果您不需要防火墙,那直接关掉FirewallD服务就好了

systemctl stop firewalld.service

2.添加策略对外打开指定的端口:

比如我们现在要打开对外5000/tcp端口,可以使用下面的命令:

firewall-cmd --add-port=5000/tcp --permanent
firewall-cmd --reload

如果只是临时打开端口,去掉第一行命令中的“–permanent”参数,那么当再次重启FirewallD服务时,本策略将失效。

二、ip转发没有打开

sysctl net.ipv4.ip_forward

显示net.ipv4.ip_forward=0则表示未打开。

三、service iptables打开并拦截了

可关闭service iptables

service iptables stop

若docker run时出现错误:

iptables: No chain/target/match by that name.

则只需重启docker服务即可

service docker restart

或者:

#设置iptables防火墙为开机启动项
systemctl enable iptables.service

#启动防火墙使配置文件生效
systemctl start iptables.service

#停止防火墙
systemctl stop iptables.service

#重启防火墙使配置文件生效
systemctl restart iptables.service

最终版本:

启动docker并进行端口映射后,docker会在iptables中添加DNAT规则,将收到的对应端口的包转换ip并进行转发,同时添加规则将所有来自docker网域的ip进行转换。

但是在Centos7上出现docker可以正常访问外网,但是外网发出的请求在经过eth1接收转发后送达不到docker0,或者送到却出现(oui Unknown)的状况。暂时不清楚这到底是为什么经过DNAT后无法送达docker0.

最终解决办法是在启动docker后,重启iptables

service iptables restart

清空docker添加的所有规则,而后添加规则

iptables -t nat -A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE

将所有来自docker的包172.17.0.0/16的ip替换为本机ip并发送,以达到docker访问外网的目的。

docker 端口映射 及外部无法访问问题:开启IP转发从而解决相关推荐

  1. linux centos7开启IP转发、路由转发解决docker 端口映射 及外部无法访问问题

    1.临时开启,(写入内存,在内存中开启)echo "1" > /proc/sys/net/ipv4/ip_forward2.永久开启,(写入内核)在 vim /etc/sys ...

  2. 做了6年的Java,docker端口映射无法外部访问

    1.1. 操作系统简介 我通过以下四点介绍什么是操作系统: 操作系统(Operating System,简称 OS)是管理计算机硬件与软件资源的程序,是计算机的基石. 操作系统本质上是一个运行在计算机 ...

  3. docker端口映射--外网无法访问tomcat容器

    1.dockers运行tomcat容器,并进行端口映射到宿主机 docker run -dit --name tomcat01 -p 28080:8080 tomcat 2.外网访问tomcat 映射 ...

  4. java虚拟机的端口映射_怎样使用Holer实现将主机上多个端口映射到外部网络访问...

    本地Linux虚拟机上安装了WEB服务器,开启了HTTP和HTTPS以及SSH端口访问,怎样从公网通过HTTP和HTTPS访问虚拟机上的WEB服务器?如何从公网SSH登录Linux虚拟机? 本文将介绍 ...

  5. Docker端口映射无法访问的问题排查

    概述 前些天,老大让升级Docker版本,后面折腾了一番,成功升级到最新版本Docker,Docker容器啥的都跑起来了,以为一切顺利了,结果第二天就发现容器映射到宿主机的端口无法访问.在宿主机用 c ...

  6. 各品牌路由器更改设置端口映射实现外网访问内网点(如:OA)的方法

     各品牌路由器更改设置端口映射实现外网访问内网点晴OA的方法 先在OA服务器的IIS中增加OA访问端口:/mis/bbs/showbbs.asp?id=8178 下面假设已经在IIS中增加了一个访问点 ...

  7. docker端口映射或启动容器时报错 driver failed programming external connectivity on endpoint quirky_allen

    docker端口映射或启动容器时报错  Error response from daemon: driver failed programming external connectivity on e ...

  8. docker端口映射或启动容器时报错 driver failed programming external connectivity on endpoint

    docker端口映射或启动容器时报错 Error response from daemon: driver failed programming external connectivity on en ...

  9. docker端口映射失效解决方法

    docker端口映射失效解决方法 参考文章: (1)docker端口映射失效解决方法 (2)https://www.cnblogs.com/erfsfj-dbc/p/11815972.html 备忘一 ...

最新文章

  1. Linux下出现Read-only file system的解决办法
  2. 聊一聊:MyBatis和Spring Data JPA的选择问题
  3. Batch Normalization 与Dropout 的冲突
  4. 小叮咚切分词方法加入sourceforge.net中WebLucene分词模块
  5. C#回调函数的简单讲解与应用例子
  6. LeetCode 79. 单词搜索(回溯DFS)
  7. 【资讯】全球瞩目!无人驾驶真的来了!
  8. Bootstrap 下拉菜单
  9. 数据结构之图的存储结构二及其实现
  10. ftp ---- 本地用户登录(实例配置1:)
  11. 计算机应用和轨道交通哪个好,轻轨学校对重庆和男生有什么好处
  12. 41 - 找出数组中和为sum的 2个数字 | 找出和为sum的连续正整数序列
  13. SQL查询表结构相同的两张表中数据的差异
  14. 2023mac电脑系统第三方清理软件CleanMyMacX
  15. 序列模型第二周作业1:Operations on word vectors
  16. IBM ILOG CPLEX Optimization Studio V12.9.0官方文档
  17. 需求工程-学习通习题-太原理工大学(14-17章)
  18. Android 为摄像头增加闪光灯
  19. img不拉伸图片 对图片保留原始比例
  20. 朋友们都在用jpg转PDF免费软件有哪些?常用3款软件来分享

热门文章

  1. 华硕p8b75v主板说明书_我们测了22块主板 发现128GB内存不是想上就上
  2. linux系统让一个命令在后台运行,Linux——Linux后台运行命令详述
  3. gprof 使用例程(转)
  4. JVM实战与原理--前言及索引
  5. carsim8.02和matlab2016b的联合仿真,找不到carsim s-function的解决办法
  6. 香帅的北大金融学课笔记11 -- 资产配置
  7. Java基础day2
  8. 克服35岁焦虑|算法er的尽头会是To B吗?
  9. 科研狗的国庆与普通人的国庆有什么不同?
  10. 【Python基础】Pandas笔记---概述与数据结构