web-dev-qa-db-ja.com

Dockerコンテナがホストにpingできない

このチュートリアルに従っています

https://docs.docker.com/articles/networking/#between-containers

次のコマンドを使用しました

$ Sudo brctl addbr bridge0
$ Sudo ip addr add 192.168.0.160/24 dev bridge0
$ Sudo ip link set dev bridge0 up

# Confirming that our bridge is up and running

$ ip addr show bridge0
4: bridge0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state UP group default
    link/ether 66:38:d0:0d:76:18 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.160/24 scope global bridge0
       valid_lft forever preferred_lft forever

# Tell Docker about it and restart (on Ubuntu)

$ echo 'DOCKER_OPTS="-b=bridge0"' >> /etc/default/docker
$ Sudo service docker start

私のすべてのconatinerがその範囲でIPを取得していることがわかるので、それは正常に動作するように見えます。

今私は3つのconatinersを持っているので

mysql 192.168.0.3
redis 192.168.0.5
webserver 192.168.0.6

今私がウェブサーバーからredisにpingすると、それは機能します

しかし、私はcmaがホストにpingできない192.168.0.160宛先ホストを変更できないと表示されています

INFO

vagrant@ubuntu-docker-base:/mydocker/containers$ brctl show
bridge name bridge id       STP enabled interfaces
bridge0  8000.7e8945d   no  veth1a8b959
                            veth404a3b2
                            veth7959157
docker0     8000.5689799    no

コンテナ

root@286329032cd5:/# ip route
default via 192.168.0.160 dev eth0
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.5
root@286329032cd5:/# ping 192.168.0.3
PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
64 bytes from 192.168.0.3: icmp_seq=1 ttl=64 time=0.125 ms
64 bytes from 192.168.0.3: icmp_seq=2 ttl=64 time=0.130 ms
64 bytes from 192.168.0.3: icmp_seq=3 ttl=64 time=0.072 ms
^C
--- 192.168.0.3 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1998ms
rtt min/avg/max/mdev = 0.072/0.109/0.130/0.026 ms
root@286329032cd5:/# ping 192.168.0.160
PING 192.168.0.160 (192.168.0.160) 56(84) bytes of data.
From 192.168.0.5 icmp_seq=1 Destination Host Unreachable
From 192.168.0.5 icmp_seq=2 Destination Host Unreachable
From 192.168.0.5 icmp_seq=3 Destination Host Unreachable
^C
--- 192.168.0.160 ping statistics ---
6 packets transmitted, 0 received, +3 errors, 100% packet loss, time 5032ms
pipe 3
root@286329032cd5:/#
6
Mirage

PostfixとApacheサーバーにアクセスするためにDockerコンテナーからそのホストに接続したいという同様の問題がありました。

ホストのiptablesにそのようなルールを追加するのに役立ちました:

iptables -A INPUT -i docker0 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -i docker0 -p tcp -m tcp --dport 80 -j ACCEPT

これらのポートは以前は開いていましたが、Docker0ではなくeth0インターフェイスのみでした;)

2
kermit

hello-world-nginx画像をkitematicから実行すると、この問題が発生しました

Dockerターミナルから次のように実行すると、Windowsブラウザーからコンテナー出力HTMLを表示できます。

docker run -p 80:80 hello-world-nginx

-pオプションは、VirtualBoxのポート80をコンテナのポート80に転送します。

0
Vijay Vepakomma

あなたのマニュアルから:

古いDocker0がまだ構成された状態でDockerがすでに稼働している場合は、サービスを停止してインターフェースを削除することから始めます。

# Stopping Docker and removing docker0

$ Sudo service docker stop
$ Sudo ip link set dev docker0 down
$ Sudo brctl delbr docker0
0
rjt