ping 不通容器 宿主_无法访问Docker容器映射到宿主上的端口

无法访问Docker容器映射到宿主上的端口

启动容器命令:docker run -d -p 3306:3306 mysql

在容器内访问3306端口是通的,在宿主上访问3306端口是通的

在外界能ping通宿主IP,但无法访问宿主3306端口

经检测发现数据包已到达iptables的nat链:

-A DOCKER ! -i docker0 -p tcp -m tcp --dport 3306 -j DNAT --to-destination 172.17.0.3:3306

未到达forward链:

-A DOCKER -d 172.17.0.3/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 3306 -j ACCEPT

重启Docker后在外界可以访问宿主3306端口,防火墙及路由规则与之前一样

怀疑是路由规则没有生效,但不知道如何检测

防火墙规则:

service iptables status表格:filter

Chain INPUT (policy ACCEPT)

num target prot opt source destination

1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0

3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22

5 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4243

6 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)

num target prot opt source destination

1 DOCKER all -- 0.0.0.0/0 0.0.0.0/0

2 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED

3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

4 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

5 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)

num target prot opt source destination

Chain DOCKER (1 references)

num target prot opt source destination

1 ACCEPT tcp -- 0.0.0.0/0 172.17.0.3 tcp dpt:3306

表格:nat

Chain PREROUTING (policy ACCEPT)

num target prot opt source destination

1 DOCKER all -- 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type LOCAL

Chain POSTROUTING (policy ACCEPT)

num target prot opt source destination

1 MASQUERADE all -- 172.17.0.0/16 0.0.0.0/0

2 MASQUERADE tcp -- 172.17.0.3 172.17.0.3 tcp dpt:3306

Chain OUTPUT (policy ACCEPT)

num target prot opt source destination

1 DOCKER all -- 0.0.0.0/0 !127.0.0.0/8 ADDRTYPE match dst-type LOCAL

Chain DOCKER (2 references)

num target prot opt source destination

1 DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3306 to:172.17.0.3:3306

路由规则:

route -nKernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface

172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0

0.0.0.0 x.x.x.x 0.0.0.0 UG 0 0 0 eth0

没有找到相关结果

已邀请:

与内容相关的链接

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值