docker-proxy端口映射失败,无法被telnet通

各位大虾好!

我在阿里云服务器里启动一个容器(docker版本18.06.1-ce, build e68fc7a),命令如下:

docker run --detach -it --publish 3030:3000/tcp  -v 宿主机文件夹:容器文件夹 --name 容器名称 --restart always centos:latest /bin/bash

容器启动成功,docker ps -a查看端口映射也没有问题:

clipboard.png

但是在netstat -ntpl里查看3030端口协议是TCP6的,如图:

clipboard.png
现在其他服务器无法通过公网访问这个宿主机3030端口,请问怎么办?

公网权限是有的,如图:

clipboard.png

云服务器的安全组也对0.0.0.0/0开放了3030端口:

clipboard.png

服务器里面的防火墙iptables和seliunx都是正常的,如图:

clipboard.png

阅读 25.4k
7 个回答

我猜这个问题应该是你的宿主机没有公网ip的原因

刚刚没有仔细看,docker 的端口映射是使用 iptables 实现的,,你使用 iptables -L 命令默认显示的是 filter 表。。。没有什么参考意义。。你可以使用 iptables-save 命令。。
clipboard.png

还有,,仔细一看,你的容器,只是简单的运行一个 Bash 进程,你还能指望 telnet 能通嘛。。。

新手上路,请多包涵

你把容器内部的端口 打开试试

新手上路,请多包涵

我也遇到类似问题,估计是WARNING: IPv4 forwarding is disabled. Networking will not work.的错误。
1、# vim /usr/lib/sysctl.d/00-system.conf
添加一下代码
2、net.ipv4.ip_forward=1
3、# systemctl restart network
再次创建新容器,外网就可以访问了。

新手上路,请多包涵

防火墙关掉试一试

新手上路,请多包涵

5.jpg

6.jpg

7.jpg

8.jpg

我的环境和遇到的情况跟楼主差不多。想问:为什么本机能够telnet通,但是用公网ip就不通呢?

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题