问题场景:
a、b两台主机安装docker后,两台主机的docker容器是不能直接通信的,首先修改默认网段为不同网段,如 172.17.0.0 / 172.27.0.0。
具体示例:
a ip为:192.168.1.52, docker网段为 172.17.0.0/254
b ip为:192.168.1.87,docker网段为 172.27.0.0/254
实现:
路由表添加彼此配置:
a机器添加路由:route add -net 172.27.0.0/24 gw 192.168.1.87
b机器添加路由:route add -net 172.17.0.0/24 gw 192.168.1.52
添加转发
iptables 方式
a机器:iptables -t nat -A POSTROUTING -s 10.42.0.0/24 ! -d 10.42.1.0/16 -j MASQUERADE
b机器:iptables -t nat -A POSTROUTING -s 10.42.1.0/24 ! -d 10.42.0.0/16 -j MASQUERADE
firewalld方式
a机器:firewall-cmd --permanent --zone=trusted --change-interface=docker0
b机器:firewall-cmd --permanent --zone=trusted --change-interface=docker0
开启转发:sysctl net.ipv4.conf.all.forwarding=1
上述配置完成后立即生效,进入a容器ping b容器即可ping通
参考命令
查看docker网络 ifconfig docker0
查看容器信息 docker inspect 容器id
进入指定终端 docker exec -it 容器id /bin/bash
转载地址:https://blog.csdn.net/qq_37883792/article/details/116700957