docker服务端口不通
一、问题现象
两台服务器在同一个安全组,docker启动的服务,从另一台机器telnet该docker服务的端口不通。
二、排查过程
1.从另一台机器telnet该机器的22端口,可以通。证明服务器的网络没有问题。
2.可能是docker的网络配置导致网络不通,继续排查服务器防火墙策略。
3.确认得知:服务器做过基线安全整改,修改了系统配置
三、解决方案
1.将/etc/sysctl.conf文件内的配置
net.ipv4.ip_forward = 0改为1 (代表禁止进行IP转发;1代表可以进行IP转发)
2.修改完之后,需要使配置文件生效
sysctl -p
3.iptables配置:iptables -P FORWARD ACCEPT