Docker: koneksi diatur ulang oleh rekan

Saya memiliki host CentOS 7 fisik (A) pada LAN saya (192.168.0.0 / 16). SElinux dinonaktifkan, dan firewalld dinonaktifkan. Ini adalah satu-satunya perubahan yang saya buat dari instal default.

Saya memiliki host lain (G) pada LAN yang; (G) memiliki layanan seperti www, ssh, icmp.

Pada langkah ini, saya bisa bermain dengan (G) dari (A):

$ ping *(B)* ... success ...$ curl google.com ... success ...$ curl *(B)* ... success ...$ mysql *(B)* ... success ...

Semuanya berjalan dengan baik.

Sekarang, saya menginstal komunitas buruh pelabuhan di (A):

$ yum check-update$ curl -fsSL https://get.docker.com/ | sh$ systemctl start docker

Dan sekarang hasil dari perintah tersebut lagi pada (A):

$ ping *(B)* ... success ...$ curl google.com ... success ...    $ curl *(B)* ... Recv failure: Connection reset by peer ...$ mysql *(B)* ... Connection reset by peer ...

Jadi pada dasarnya, setelah Docker diatur dan aktif, semua koneksi TCPs dari (A) (host atau wadah buruh pelabuhan) ke LAN saya gagal. Kesalahan tersebut cenderung menjadi masalah firewall, karena koneksi TCPs dari (G) untuk (A) masih tersedia.

Namun saya memeriksa iptables (A) untuk menolak aturan atau kebijakan kesalahan dan sama sekali tidak ada. Aku bahkan iptables bersih sepenuhnya pada (A), dan masalahnya masih terjadi.

Jika semua firewall/sistem keamanan dinonaktifkan atau kosong dari aturan pembatas, dan dengan kebijakan izin, saya tidak mengerti di mana masalahnya dan di mana saya harus memeriksa sistem CentOS saya untuk menyelesaikan masalah.

Bisa tolong bantu ?

Ini terdengar seperti IP jembatan docker mungkin bertabrakan dengan IP di jaringan Anda. Jika ini adalah instalasi yang benar-benar bersih dan tidak ada/var/lib / docker dari sebelumnya, maka lihat untuk menyesuaikan bip pengaturan di Daemon docker. Anda akan tahu ini adalah masalah jika docker network inspect bridge menunjukkan rentang IP yang Anda butuhkan, dan netstat -nr (atau ip r) menunjukkan rentang IP yang digunakan oleh docker0 juga digunakan oleh antarmuka lain atau sebagai gateway. Untuk memperbarui bip Pengaturan, Lihat https://docs.docker.com/engine/userguide/networking/default_network/custom-docker0/