我无法直接从他的 ip 访问 docker 容器 示例:

问题描述

所以这是我的问题:

  1. 我有一台运行 docker 的 debian 10 服务器
  2. 在 docker 容器中,我运行 pihole
  3. 当我运行 pihole 容器时,docker 将他的 ip 设置为 172.17.0.2
  4. Docker 自己创建了一个名为:docker0 的网络接口,他的 ip 是 172.17.0.1

问题出在服务器外部,当我 ping 到 docker 接口 172.17.0.1 时很好,但是当我 ping 到 docker 容器 172.17.0.2 时无法访问。

这是 ip a 命令输出

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNowN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eno1: <broADCAST,MULTICAST,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether ac:16:2d:12:30:71 brd ff:ff:ff:ff:ff:ff
    inet 10.42.0.247/24 brd 10.42.0.255 scope global dynamic eno1
       valid_lft 3152sec preferred_lft 3152sec
    inet6 fe80::ae16:2dff:fe12:3071/64 scope link 
       valid_lft forever preferred_lft forever
3: wlp2s0: <broADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
    link/ether d0:37:45:80:81:0f brd ff:ff:ff:ff:ff:ff
4: docker0: <broADCAST,LOWER_UP> mtu 1500 qdisc noqueue state UP group default 
    link/ether 02:42:55:80:15:34 brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
    inet6 fe80::42:55ff:fe80:1534/64 scope link 
       valid_lft forever preferred_lft forever
25: vethedcefcc@if24: <broADCAST,LOWER_UP> mtu 1500 qdisc noqueue master docker0 state UP group default 
    link/ether e2:02:56:8f:9b:22 brd ff:ff:ff:ff:ff:ff link-netnsid 0
    inet6 fe80::e002:56ff:fe8f:9b22/64 scope link 
       valid_lft forever preferred_lft forever

我需要做什么?,我必须配置什么?

谢谢:

~詹姆斯·菲尼克斯

解决方法

您无法直接从主机访问容器 IP。

如果您想从外部访问服务,您需要forward (publish) service ports

示例:

docker 主机 IP → 192.168.0.111
容器 IP → 172.17.0.111

运行 nginx 容器并发布 8080 端口以从外部连接:

docker run --name some-nginx -d -p 8080:80 some-content-nginx

这里的 8080 是外部端口(可从外部访问)
80 是内部端口(可从同一网络中的容器组访问)

访问nginx

curl http://localhost:8080

# or

curl http://192.168.0.111:8080