被这个东西坑了几次了,总以为自己屏蔽了端口,但是发现没有屏蔽导致两次被清库,这次终于找到原因了。
因为docker是直接走iptables转发,不受自带防火墙的控制,坑死了。
#需要修改/usr/lib/systemd/system/docker.service
vi /usr/lib/systemd/system/docker.service
#找到 ExecStart=/usr/bin/dockerd -H fd://xxxxx 在中间添加 --iptables=false
修改之后 :
ExecStart=/usr/bin/dockerd --iptables=false -H fd://xxxxxx
:wq 保存退出
#然后
systemctl daemon-reload
systemctl restart docker
对了,我使用Centos7.7,其他系统自己测试哦
2 条评论
可是容器ping不通了外网了
能呀,可以ping通外网。