校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Docker中iptables規(guī)則在iptables重啟后丟失的完整過程

Docker中iptables規(guī)則在iptables重啟后丟失的完整過程

熱門標(biāo)簽:企業(yè)400電話辦理哪正規(guī) 400電話辦理哪家好廠商 網(wǎng)站上插入地圖標(biāo)注內(nèi)容 繽客網(wǎng)注冊時地圖標(biāo)注出不來 重慶營銷外呼系統(tǒng)排名 工廠位置地圖標(biāo)注 地圖標(biāo)注企業(yè)名稱侵權(quán)案件 地圖標(biāo)注需要現(xiàn)場嗎 鶴壁電銷外呼系統(tǒng)怎么安裝

前因后果

1、在跳板機上使用ansible命令測試機器B時,報錯如下,于是就懷疑是網(wǎng)絡(luò)防火墻的問題

10.10.0.86 | FAILED >> {
 "failed": true, 
 "msg": "/bin/sh: /usr/bin/python: No such file or directory\r\nOpenSSH_7.6p1 Ubuntu-4ubuntu0.3, OpenSSL 1.0.2n 7 Dec 2017\r\ndebug1: Reading configuration data /etc/ssh/ssh_config\r\ndebug1: /etc/ssh/ssh_config line 19: Applying options for *\r\ndebug1: auto-mux: Trying existing master\r\ndebug1: mux_client_request_session: master session id: 2\r\nShared connection to 10.10.0.86 closed.\r\n", 
 "parsed": false
}

2、登錄到機器B上,這是一臺線上的機器,里面運行docker容器,然后我看平時的經(jīng)驗一般是網(wǎng)絡(luò)防火墻有問題就直接

iptables -F
systemctl stop iptables 
systemctl stop firewalld 

3、然后我想著這應(yīng)該不會影響容器吧,就看容器的日志,沒想到10幾個全部報錯,都是連接不上,有點慌...,重啟容器,完全是起不來的,報錯如下

docker: Error response from daemon: driver failed programming external connectivity on endpoint happy_ptolemy (9cedc114be35eb86cd6f7f7bb4f11f93b5f8d2c0745afc72664cef8e96aad439): iptables failed: iptables --wait -t filter -A DOCKER ! -i docker0 -o docker0 -p tcp -d 10.10.0.86 --dport 3000 -j ACCEPT: iptables: No chain/target/match by that name.

(exit status 1).

4、解決辦法,重啟docker

systemctl restart docker

知識點

1、netfilter與iptables的關(guān)系

Netfilter是在Linux內(nèi)核中的一個防火墻框架,用于管理網(wǎng)絡(luò)數(shù)據(jù)包,不僅具有網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的功能,也具有數(shù)據(jù)包內(nèi)容修改,以及數(shù)據(jù)包過濾等防火墻功能。利用在用戶空間的應(yīng)用軟件iptables等來控制Netfilter(iptables只是應(yīng)用軟件,工具)。

2、iptables與firewalld的關(guān)系

firewalld和iptables一樣都是應(yīng)用軟件,是工具,但是他的底層還是先通過iptables。

 

3、docker與firewalld、iptables的關(guān)系

1)docker安裝完成后,會自動接管iptables或者firewalld,在docker run的時候,會自動往iptables里加入規(guī)則;所以當(dāng)iptables重啟后會丟失,只有再重啟docker就好了的原因。

2)當(dāng)使用Systemd 的時候, firewalld 會在 Docker 之前啟動,但是如果你在 Docker 啟動之后再啟動 或者重啟 firewalld ,就需要重啟 Docker 進程了。

總結(jié)

1、對生產(chǎn)環(huán)境的敬畏

2、對知識點的理解不透徹,不知道什么場景能用,什么場景不能用

3、后面還需要把防火墻的規(guī)則再深入了解

到此這篇關(guān)于Docker中iptables規(guī)則在iptables重啟后丟失的文章就介紹到這了,更多相關(guān)Docker中iptables規(guī)則重啟后丟失內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標(biāo)簽:棗莊 東莞 鹽城 96 克拉瑪依 日照 渭南 常州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Docker中iptables規(guī)則在iptables重啟后丟失的完整過程》,本文關(guān)鍵詞  Docker,中,iptables,規(guī),則在,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Docker中iptables規(guī)則在iptables重啟后丟失的完整過程》相關(guān)的同類信息!
  • 本頁收集關(guān)于Docker中iptables規(guī)則在iptables重啟后丟失的完整過程的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 济源市| 五原县| 姜堰市| 菏泽市| 玛多县| 新化县| 大同县| 兴城市| 石景山区| 改则县| 军事| 安仁县| 措美县| 繁峙县| 宁津县| 城口县| 库车县| 黔东| 东山县| 称多县| 利川市| 个旧市| 沾化县| 杭锦旗| 新郑市| 霸州市| 武城县| 民乐县| 德清县| 小金县| 婺源县| 云南省| 寿宁县| 道孚县| 婺源县| 宁海县| 大余县| 丹棱县| 松滋市| 东兰县| 东阳市|