docker容器内提供服务并监听8888端口,要使外部能够访问,需要做端口映射。

docker run -it --rm -p : server:v1

此时出现问题,在虚机A上部署后,在A内能够访问8888端口服务,但是在B却不能访问。

这应该是由于请求被拦截。

一、查看firewall-cmd --state

如果输出的是“not running”则FirewallD没有在运行,且所有的防护策略都没有启动,那么可以排除防火墙阻断连接的情况了。

如果输出的是“running”,表示当前FirewallD正在运行,需要再输入下面的命令查看现在开放了哪些端口和服务:

firewall-cmd --list-ports
firewall-cmd --list-services

解决方案有两种:

1.关闭FirewallD服务:

如果您不需要防火墙,那直接关掉FirewallD服务就好了

systemctl stop firewalld.service

2.添加策略对外打开指定的端口:

比如我们现在要打开对外5000/tcp端口,可以使用下面的命令:

firewall-cmd --add-port=5000/tcp --permanent
firewall-cmd --reload

如果只是临时打开端口,去掉第一行命令中的“--permanent”参数,那么当再次重启FirewallD服务时,本策略将失效。

二、ip转发没有打开

sysctl net.ipv4.ip_forward

显示net.ipv4.ip_forward=0则表示未打开。

三、service iptables打开并拦截了

可关闭service iptables

service iptables stop

若docker run时出现错误:

iptables: No chain/target/match by that name.

则只需重启docker服务即可

service docker restart

或者:

#设置iptables防火墙为开机启动项 
systemctl enable iptables.service

#启动防火墙使配置文件生效 
systemctl start iptables.service

#停止防火墙 
systemctl stop iptables.service

#重启防火墙使配置文件生效  
systemctl restart iptables.service

最终版本:

启动docker并进行端口映射后,docker会在iptables中添加DNAT规则,将收到的对应端口的包转换ip并进行转发,同时添加规则将所有来自docker网域的ip进行转换。

但是在Centos7上出现docker可以正常访问外网,但是外网发出的请求在经过eth1接收转发后送达不到docker0,或者送到却出现(oui Unknown)的状况。暂时不清楚这到底是为什么经过DNAT后无法送达docker0.

最终解决办法是在启动docker后,重启iptables

service iptables restart

清空docker添加的所有规则,而后添加规则

iptables -t nat -A POSTROUTING -s 172.17.0.0/ ! -o docker0 -j MASQUERADE

将所有来自docker的包172.17.0.0/16的ip替换为本机ip并发送,以达到docker访问外网的目的。

最新文章

  1. 在SQL2008查找某数据库中的列是否存在某个值
  2. JavaScript Array对象
  3. opengl中对glOrtho()函数的理解
  4. jquery复习笔记
  5. animate动画jquery
  6. Cron表达式备忘
  7. boost源码剖析----boost::any
  8. [原创]java WEB学习笔记53:Struts2学习之路---前奏:使用 Filter 作为控制器的 MVC
  9. HDU 4658 Integer Partition(整数拆分)
  10. The TCP three-way handshake (connect)/four wave (closed)
  11. DW一些快捷键的使用
  12. 安装 Archlinux 小记
  13. BZOJ 2427: [HAOI2010]软件安装( dp )
  14. 【转】我是怎么找到电子书的 – IT篇
  15. ie8兼容background-size属性
  16. Java位操作
  17. Node闲谈之Buffer
  18. ES6 数组遍历方法的实战用法总结(forEach,every,some,map,filter,reduce,reduceRight,indexOf,lastIndexOf)
  19. Linux下RabbitMQ的安装 开机自启动
  20. OpenCV3计算机视觉Python语言实现笔记(一)

热门文章

  1. Python交互图表可视化Bokeh:3. 散点图
  2. 007 numpy数组文件的存取
  3. K线图
  4. 做项目单个功能的时候要理解需求和sql语句。
  5. Kafka命令行操作及常用API
  6. Fruit Ninja(随机数rand())
  7. snmp 里面oid对应的信息 MIB
  8. 现代C++之理解模板类型推断(template type deduction)
  9. Java 并发工具包 | J.U.C
  10. 博客第一篇 osi七层网络传输模型