我正试图开始使用docker并想运行Ubiquiti video controller。我已经安装了Docker Toolbox并设法让容器在我的Yosemite主机上运行,并且可以通过转到docker-machine ip default
返回的IP在同一台mac上访问它。但我想在网络上的其他机器上访问它,并最终在我的家用路由器上设置端口转发,以便我可以在我的家庭网络之外访问它。
正如在boot2docker issue 160中所建议的,使用Virtualbox GUI我能够添加桥接网络适配器,但在重新启动VM之后,docker-machine
无法再与VM连接。 docker env default
挂了很长时间但最终返回一些环境变量以及消息Maximum number of retries (60) exceeded
。当我使用这些变量设置shell并尝试运行docker ps
时,我收到错误:An error occurred trying to connect: Get https://10.0.2.15:2376/v1.20/containers/json: dial tcp 10.0.2.15:2376: network is unreachable
。
我怀疑docker-machine对VM中的网络配置有一些假设,我正在弄乱他们。
docker-machine ssh ifconfig -a
返回以下内容:
docker0 Link encap:Ethernet HWaddr 02:42:86:44:17:1E
inet addr:172.17.42.1 Bcast:0.0.0.0 Mask:255.255.0.0
UP BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
dummy0 Link encap:Ethernet HWaddr 96:9F:AA:B8:BB:46
BROADCAST NOARP MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
eth0 Link encap:Ethernet HWaddr 08:00:27:37:2C:75
inet addr:192.168.1.142 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::a00:27ff:fe37:2c75/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2996 errors:0 dropped:0 overruns:0 frame:0
TX packets:76 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:278781 (272.2 KiB) TX bytes:6824 (6.6 KiB)
Interrupt:17 Base address:0xd060
eth1 Link encap:Ethernet HWaddr 08:00:27:E8:38:7C
inet addr:10.0.2.15 Bcast:10.0.2.255 Mask:255.255.255.0
inet6 addr: fe80::a00:27ff:fee8:387c/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:767 errors:0 dropped:0 overruns:0 frame:0
TX packets:495 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:122291 (119.4 KiB) TX bytes:116118 (113.3 KiB)
eth2 Link encap:Ethernet HWaddr 08:00:27:A4:CF:12
inet addr:192.168.99.100 Bcast:192.168.99.255 Mask:255.255.255.0
inet6 addr: fe80::a00:27ff:fea4:cf12/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:430 errors:0 dropped:0 overruns:0 frame:0
TX packets:322 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:53351 (52.1 KiB) TX bytes:24000 (23.4 KiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
eth0
似乎从我的路由器获得了合理的DHCP地址。
我不确定这是否是正确的方法,或者我是否正在咆哮错误的树。如果我可以在虚拟机上运行桥接网络适配器,我不知道如何说服我的docker容器使用它。我试过在互联网上搜索高低。我找到了几十个网站,解释你如何使用docker-machine ip default
而不是localhost
来访问容器,但没有解释如何从不同的主机访问。也许我需要提高我的谷歌搜索技巧。
这对我有用
检查docker-machine ls是否正常
好的,所以我找到了比尝试使用桥接网络适配器更好的方法。我在port forwarding的boot2docker文档中找到了它。
只需使用VBoxManage modifyvm default --natpf1 "my_web,tcp,,8080,,80"
或使用VirtualBox GUI指定NAT适配器的端口转发。
然后,从docker run命令中删除-p
选项,改为使用--net=host
。那不是
docker run -d -p 8080:80 --name=web nginx
使用
docker run -d --net=host --name=web nginx
瞧!您的Web服务器位于主机上的localhost:8080或您的LAN上其他位置的YOURHOSTIP:8080。
请注意,使用--net=host
可能会破坏VM上容器之间的通信,但由于这是我计划运行的唯一容器,因此它对我很有用。
在使用Docker Toolbox for Mac的机器上,我正在解决问题如下(使用default
机器)。
制备
docker-machine stop default
VirtualBox设置
default
机器,打开设置(Cmd-S
),转到网络,然后选择“适配器3”。Docker设置
docker-machine start default
docker-machine regenerate-certs default
eval $(docker-machine env default)
此时,计算机应该正在运行(默认IP地址为192.168.99.100,只能从托管Mac访问)。但是,如果你进入docker VM(docker-machine ssh default
)并运行ifconfig -a
,你会发现其中一个VM的接口(在我的情况下是eth0
)在与Mac相同的网络中有一个IP(例如192.168.0.102),可以从LAN上的其他设备访问。
路由器设置
现在,最后一步是确保此地址已修复,并且路由器的DHCP不会随时更改。这可能因路由器而异,以下内容适用于我的简洁TP-LINK路由器,但应该可以轻松调整到其他品牌和型号。
default
是否在路由器的DHCP客户端列表中,并使用上面步骤7中的MAC地址。docker-machine restart default
以使Docker VM获取其新IP地址。docker-machine ssh default
,然后ifconfig -a
,并在输出中找到您的新IP地址(这次接口是eth1
)。结果
从托管Mac可以通过两个地址(192.168.99.100和192.168.0.201)访问该机器;从LAN中的其他设备可以访问192.168.0.201。
这个问题的主要用例是从主机(Mac)机器或主机(Mac)网络中的其他机器访问容器中运行的应用程序
一旦容器应用程序启动并暴露如下
docker run -d -p 8080 <<image-name>>
然后找到主机(Mac)端口与容器端口之间的映射,如下所示
docker port <<container-name>>
sample output : 8080/tcp -> 0.0.0.0:32771
现在从主机(Mac)网络中的任何计算机访问容器应用程序作为主机(Mac IP):32771
如果我将第一张网卡从NAT
更改为网桥,我也无法连接到它。
我发现工作的是添加第3张网卡,将其设置为桥接模式并将适配器类型更改为Intel PRO/1000 MT Desktop (82540EM)
。 boot2docker
发行版可能不支持默认值。
在github上看我的comment。