Linux重启网络后导致容器网络无法连接的解决办法

背景

有时候莫名奇妙的在一顿操作后,容器网络就坏了。然后外部无法访问容器的服务了。以前以为是操作了防火墙导致了容器无法被访问。但是最近经过仔细比较,防火墙规则并没有变化,但是容器就无法访问了。

 

分析

对于容器网络的讨论,在《docker容器网络不通的深度大分析》一文中做了详细的说明。

在防火墙、路由表、网桥等因素都正常的情况下,依然出现了容器网络无法被外部访问的情况。不过在宿主机上,是可以正常访问容器的服务的。

 

不过,在重启了docker服务之后,容器又可以被正常访问了。

 

显然,在重启docker服务之后,会自动修复网络的问题。而网络的问题,无外乎IP地址相关、路由表、端口映射这些配置。而这些配置检查后也是没有问题的。同时,在出现了容器网络无法访问的时候,是一直都无法自动恢复,只有重启docker服务才行。

 

显然,重启docker服务做了一些工作,使容器网络可以正常运转。

 

经过分析这些这些现象,有一种就是临时的网络设置,在重启docker服务时会自动创建,当网络被重启之后,这个临时设置就被丢失了。也就导致了容器网络无法被访问了。

 

在宿主机上又可以正常访问容器的服务,只有外部IP无法访问容器的服务。

 

到此,可以得到一个初步的结论:

1.容器内的服务运行正常

2.容器端口映射正常

3.宿主机和容器之间的网络正常

 

但是现在还是不能正常在外部访问容器的服务,但是可以确定的是,这个故障是网络相关的。所以先复现一下问题,就重启一下网络,确定重启之后容器网络是否就不行了。

systemctl restart network

执行上面的命令,重启了宿主机的网络。然后容器服务无法被访问了。这个可以证实,目前的问题是和网络相关,而不是容器的某些文件被破坏导致的。

 

而容器网络除了网桥、防火墙、路由表等,还有一个就是ipv4的转发。

sudo sysctl net.ipv4.ip_forward

如果输出为 net.ipv4.ip_forward = 1,则表示 IPv4 转发已经启用;如果输出为 net.ipv4.ip_forward = 0,则表示 IPv4 转发已禁用。

 

在重启network之前,这个值为1,重启之后变为0。说明此配置为临时配置,重启网络后丢失。丢失之后,容器网络就无法被外部正常访问了。

重启docker服务,可以观察到此值又变为了1。再重启网络,此值再次变为0。再不重启docker服务的前提下,我们临时开启一下ipv4转发:

sudo sysctl -w net.ipv4.ip_forward=1

执行后,ipv4转发立即生效,容器网络也立即可以被访问了。

 

如果想此配置永久保存下来,需要修改配置文件/etc/sysctl.conf:

sudo sed -i 's/net.ipv4.ip_forward=0/net.ipv4.ip_forward=1/' /etc/sysctl.conf

sudo sysctl -p

这个命令将会:

使用 sed 来搜索 /etc/sysctl.conf 文件中包含 net.ipv4.ip_forward=0 的行。

如果找到匹配的行,它将被替换为 net.ipv4.ip_forward=1,即将值设为 1。

-i 选项用于在原始文件中直接修改,而不是将结果输出到终端。

4d847e2a6ff84674b7bfdc95cc9c33b1.png

 

请确保在执行此命令之前备份 /etc/sysctl.conf 文件以防意外。

完成后,你需要重新加载 sysctl -p 配置,使更改立即生效。

这样做之后,IPv4 转发就应该已经永久启用了。这样容器再也不怕重启网络了。

 

总结

重启网络会清除临时的网络配置,对于临时创建的配置的服务来讲,就是一种毁灭性打击。这么重要的配置,需要永久保存,防止网络重启后容器网络就无法转发了。

 

来源: http://www.yu7s.com/article/20240417144353194.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/557122.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

(六)PostgreSQL的组织结构(3)-默认角色和schema

PostgreSQL的组织结构(3)-默认角色和schema 基础信息 OS版本:Red Hat Enterprise Linux Server release 7.9 (Maipo) DB版本:16.2 pg软件目录:/home/pg16/soft pg数据目录:/home/pg16/data 端口:57771 默认角色 Post…

校园水电预付费系统

一、引言 校园水电预付费系统是一种现代化的管理方式,它改变了传统的后付费模式,实现了先付费后使用的理念,有效提高了校园资源的使用效率和管理效能。本文将从系统功能、操作流程、优点和实施策略四个方面详细介绍这一系统。 二、系统功能…

【五十六】【算法分析与设计】线段树之add+query操作,pair表示节点,自定义类型表示节点,真树结构实现线段树与数组实现线段树

线段树解决的问题 给你一个nums数组,1.L~R区间上的值全部加C。2.L~R区间上的值全部变成C。3.对L~R区间上求和操作。 对于第一个方法,如果正常遍历L~R加C,时间复杂度是O(N)。 对于第二个方法,如果正常遍历L~RC,时间复…

实时数据同步之Maxwell和Canal

文章目录 一、概述1、实时同步工具概述1.1 Maxwell 概述1.2 Canal概述 2、数据同步工作原理2.1 MySQL 主从复制过程2.2 两种工具工作原理 3、MySQL 的 binlog详解3.1 什么是 binlog3.2 binlog 的开启3.3 binlog 的分类设置 4、Maxwell和Canal对比5、环境安装 二、Maxwell 使用1…

upload-labs第十一十二关

第十一关 $is_upload false; $msg null; if(isset($_POST[submit])){$ext_arr array(jpg,png,gif);$file_ext substr($_FILES[upload_file][name],strrpos($_FILES[upload_file][name],".")1);if(in_array($file_ext,$ext_arr)){$temp_file $_FILES[upload_fil…

前端学习之DOM编程案例:点名案例和秒表案例

点名 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>点名案例</title><style>*{margin: 0;padding: 0;}</style> </head> <body><div id"container">…

软考135-上午题-【软件工程】-软件配置管理

备注&#xff1a; 该部分考题内容在教材中找不到。直接背题目 一、配置数据库 配置数据库可以分为以下三类&#xff1a; (1) 开发库 专供开发人员使用&#xff0c;其中的信息可能做频繁修改&#xff0c;对其控制相当宽松 (2) 受控库 在生存期某一阶段工作结束时发布的阶段产…

vue 实现实时搜索文档关键字并高亮显示

最近接到的一个新需求&#xff1a;实时搜索文档关键字并高亮显示&#xff0c;听起来好难的样子&#xff0c;仔细分析起来其实也蛮简单的。 实现思路 通过 input 实现关键字的输入&#xff0c;监听关键字的变化&#xff0c;用正则表达式来匹配关键字&#xff0c;然后给关键字添…

优思学院|什么叫三现主义?

三现主义是一种深入现场、直接观察和解决问题的管理方法&#xff0c;强调管理者必须亲身体验工作现场&#xff0c;从而更精准地理解和解决问题&#xff0c;提升管理和流程改进的效果。日本的丰田公司有一個日文術語為&#xff1a;Genchi Genbutsu&#xff08;英文&#xff1a;G…

【Web】DASCTF X CBCTF 2022九月挑战赛 题解

目录 dino3d Text Reverser cbshop zzz_again dino3d 进来是一个js小游戏 先随便玩一下&#xff0c;显示要玩够1000000分 直接console改分数会被检测 先是JSFinder扫一下&#xff0c;扫出了check.php 到js里关键词索引搜索check.php 搜索sn&#xff0c;发现传入的参数是…

正确解决:关于Lattic Diamond和Radiant License冲突问题(无法破解问题)

一、问题 今天工作&#xff0c;搞16nm Avant E系列FPGA&#xff0c;需要用到莱迪思的Radiant 2023.2软件&#xff08;按这个博主的安装流程Lattice Radiant 2023.1 软件安装教程&#xff09;。 安装好之后&#xff0c;设置环境变量&#xff0c;导入License.dat就是破解不了&…

pnpm 报错: ERR_PNPM_META_FETCH_FAIL

今天突然遇到一个报错&#xff0c;pnpm 报错&#xff1a; ERR_PNPM_META_FETCH_FAIL  GET https://registry.npm.taobao.org/vue%2Fcli-service: request to https://registry.npm.taobao.org/vue%2Fcli-service failed, reason: certificate has expired问题原因&#xff1a;…

js 遍历数据结构,使不符合条件的全部删除

js 遍历数据结构&#xff0c;使不符合条件的全部删除 let newSourceJSON.parse(JSON.stringify(state.treeData))state.expandedKeys[]checkedKeys.map((item:any)>{loop(newSource,{jsonPath:item.split(&)[1]},state.expandedKeys)})function removeUnwantedNodes(tre…

开关电源拓扑结构(第一部分)

为什么使用开关电源? 开关电源的主要思想可以通过直流到直流变压器的概念解释轻松理解,如图1所示。负载 R L R_L RL​需要从主电压源 V I N V_{IN} VIN​中获得一个恒定电压 V O U T V_{OUT} VOUT​。如图1所示,通过变化串联电阻( R S R_S RS​)或分流电流( I S I_S IS​)可…

[Python开发问题] Selenium ERROR: Unable to find a matching set of capabilities

&#x1f49d;&#x1f49d;&#x1f49d;欢迎莅临我的博客&#xff0c;很高兴能够在这里和您见面&#xff01;希望您在这里可以感受到一份轻松愉快的氛围&#xff0c;不仅可以获得有趣的内容和知识&#xff0c;也可以畅所欲言、分享您的想法和见解。 推荐:「stormsha的主页」…

2024年核科学与地球化学国际会议 (ICNSG 2024)

2024年核科学与地球化学国际会议 (ICNSG 2024) 2024 International Conference on Nuclear Science and Geochemistry 【会议简介】 2024年核科学与地球化学国际会议即将在北京召开。本次会议旨在汇聚全球核科学与地球化学领域的专家学者&#xff0c;共同探讨核科学的最新进展…

Golang基础-13

Go语言基础 介绍 并发 channel goroutine 互斥锁 读写锁 原子操作 select 超时处理 sync包 runtime包 介绍 本文介绍Go语言中 channel、goroutine、互斥锁、读写锁、原子操作、select、超时处理、sync包、runtime包等相关知识。 并发 进程是是最小的资源管理单元…

webpack-babel

babel Babel 是一个 JavaScript 编译器&#xff0c;主要用于将高版本的 JavaScript 代码转换为低版本的 JavaScript 代码&#xff0c;从而确保代码在不同浏览器和环境中的兼容性。它可以将 ES6/ES7/ES8 等新特性转换为 ES5 等旧版本的 JavaScript 代码&#xff0c;使得开发人员…

CSS 格式化上下文 + CSS兼容处理

个人主页&#xff1a;学习前端的小z 个人专栏&#xff1a;HTML5和CSS3悦读 本专栏旨在分享记录每日学习的前端知识和学习笔记的归纳总结&#xff0c;欢迎大家在评论区交流讨论&#xff01; 文章目录 ✍CSS 格式化上下文&#x1f525;1 格式化上下文&#x1f337;1.1 块级格式化…

微软(TTS)文本转语音服务API实现

此博客实现与java实现微软文本转语音&#xff08;TTS&#xff09;经验总结_java tts_${简简单单}的博客-CSDN博客之上&#xff0c;首先感谢博客源码的提供&#xff0c;本人在上面添加了一些详细的注释&#xff0c;方便大家跟好的理解和使用&#xff0c;毕竟我已经用原文调试了一…