Docker: redefinição de conexão por peer

Eu tenho um CentOS físico 7 host (A) na minha LAN (192.168.0.0/16). SElinux está desativado e firewalld está desativado. São as únicas alterações que fiz a partir dos padrões de instalação.

Eu tenho um outro anfitrião (B) nessa LAN; (B) tem serviços como www, ssh, icmp.

Nesta etapa, posso brincar com (B) de (A):

$ ping *(B)* ... success ...$ curl google.com ... success ...$ curl *(B)* ... success ...$ mysql *(B)* ... success ...

Está tudo a correr bem.

Agora, eu instalo a comunidade Docker em (A):

$ yum check-update$ curl -fsSL https://get.docker.com/ | sh$ systemctl start docker

E agora os resultados de tais comandos novamente em (A):

$ ping *(B)* ... success ...$ curl google.com ... success ...    $ curl *(B)* ... Recv failure: Connection reset by peer ...$ mysql *(B)* ... Connection reset by peer ...

Então, basicamente, uma vez que o Docker está configurado e ativo, todas as conexões TCPs de (A) (o host ou um contêiner docker) para minha LAN falhou. Esse erro provavelmente será um problema de firewall, porque as conexões TCPs de (B) para (A) ainda estão disponíveis.

No entanto, eu verifico iptables em (A) para rejeitar regras ou políticas erros e não há absolutamente nada. Eu até limpo iptables inteiramente em (A), e o problema ainda ocorre.

Se todos os firewalls / sistemas de segurança estiverem desabilitados ou vazios de regras restritivas e com políticas de permissão, não entendo ONDE está o problema e onde devo verificar meu sistema CentOS para resolver o problema.

Pode ajudar ?

Isso parece que o IP da ponte docker pode estar colidindo com IP's em sua rede. Se esta é uma instalação completamente limpa e não havia um /var/lib/docker de antes, então olhe para ajustar o bip configuração no daemon do docker. Você saberá que este é um problema se docker network inspect bridge mostra um intervalo de IP que você precisa, e netstat -nr (ou ip r) mostra o intervalo de IP usado pelo docker0 também sendo usado por outras interfaces ou como um gateway. Para atualizar o bip configuração, ver https://docs.docker.com/engine/userguide/networking/default_network/custom-docker0/