Dockerコンテナはホストをpingできません。

Dockerコンテナはホストをpingできません。

私はこのチュートリアルに従っています。

https://docs.docker.com/articles/networking/# コンテナ間

次のコマンドを使用しました。

$ sudo brctl addbr bridge0
$ sudo ip addr add 192.168.0.160/24 dev bridge0
$ sudo ip link set dev bridge0 up

# Confirming that our bridge is up and running

$ ip addr show bridge0
4: bridge0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state UP group default
    link/ether 66:38:d0:0d:76:18 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.160/24 scope global bridge0
       valid_lft forever preferred_lft forever

# Tell Docker about it and restart (on Ubuntu)

$ echo 'DOCKER_OPTS="-b=bridge0"' >> /etc/default/docker
$ sudo service docker start

すべてのコンテナがその範囲内でIPを取得していることがわかるので、うまく機能しているようです。

これで3つのコンテナができました。

mysql 192.168.0.3
redis 192.168.0.5
webserver 192.168.0.6

これで、Webサーバーでredisをpingすると機能します。

ただし、CMAはホストをpingできず、192.168.0.160ターゲットホストを復元できないと表示されます。

情報

vagrant@ubuntu-docker-base:/mydocker/containers$ brctl show
bridge name bridge id       STP enabled interfaces
bridge0  8000.7e8945d   no  veth1a8b959
                            veth404a3b2
                            veth7959157
docker0     8000.5689799    no

コンテナ

root@286329032cd5:/# ip route
default via 192.168.0.160 dev eth0
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.5
root@286329032cd5:/# ping 192.168.0.3
PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
64 bytes from 192.168.0.3: icmp_seq=1 ttl=64 time=0.125 ms
64 bytes from 192.168.0.3: icmp_seq=2 ttl=64 time=0.130 ms
64 bytes from 192.168.0.3: icmp_seq=3 ttl=64 time=0.072 ms
^C
--- 192.168.0.3 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1998ms
rtt min/avg/max/mdev = 0.072/0.109/0.130/0.026 ms
root@286329032cd5:/# ping 192.168.0.160
PING 192.168.0.160 (192.168.0.160) 56(84) bytes of data.
From 192.168.0.5 icmp_seq=1 Destination Host Unreachable
From 192.168.0.5 icmp_seq=2 Destination Host Unreachable
From 192.168.0.5 icmp_seq=3 Destination Host Unreachable
^C
--- 192.168.0.160 ping statistics ---
6 packets transmitted, 0 received, +3 errors, 100% packet loss, time 5032ms
pipe 3
root@286329032cd5:/#

答え1

PostfixおよびApacheサーバーにアクセスするためにDockerコンテナからそのホストに接続しようとする同様の問題がありました。

ホストのiptablesにこれらのルールを追加すると便利です。

iptables -A INPUT -i docker0 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -i docker0 -p tcp -m tcp --dport 80 -j ACCEPT

以前はポートは開いていましたが、docker0ではなくeth0インターフェイスに対してのみ開いていました。)

答え2

マニュアルから:

Dockerがすでに実行されていて、以前のdocker0がまだ設定されている場合は、まずサービスを停止してインターフェイスを削除する必要があります。

# Stopping Docker and removing docker0

$ sudo service docker stop
$ sudo ip link set dev docker0 down
$ sudo brctl delbr docker0

答え3

実行時にこの問題が発生しました。こんにちは世界-nginx写真ソース:凧科学

以下のようにDocker端末で実行すると、Windowsブラウザでコンテナ出力HTMLを表示できます。

docker run -p 80:80 hello-world-nginx

この-pオプションは、VirtualBoxのポート80をコンテナのポート80に転送します。

関連情報