问题起源
在使用 docker 的过程中我不幸需要在 docker 容器中访问宿主机的 80 端口, 而这个 80 端口是另外一个容器 8080 端口映射出去的. 当我在容器里通过 docker 的网桥 172.17.0.1
访问宿主机时, 居然发现:
curl: (7) Failed to connect to 172.17.0.1 port 80: No route to host
查找问题原因
可以确定的是容器与宿主机是有网络连接的, 因为可以在容器内部通过 172.17.0.1
Ping 通宿主机:
- root@930d07576eef:/# ping 172.17.0.1
- PING 172.17.0.1 (172.17.0.1) 56(84) bytes of data.
- 64 bytes from 172.17.0.1: icmp_seq=1 ttl=64 time=0.130 ms
也可以在容器内部访问其它内网和外网.
iptables 显示也允许 docker 容器访问:
- # iptables --list | grep DOCKER
- DOCKER-ISOLATION all -- anywhere anywhere
- DOCKER all -- anywhere anywhere
- Chain DOCKER (1 references)
- Chain DOCKER-ISOLATION (1 references)
之后在查找一些资料后发现这个问题: