You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Ubuntu系统下Docker拉取镜像时的no route to host错误

解决Docker拉取Portainer镜像时的网络连接问题

你的命令本身是正确的,但报错dial tcp 34.228.211.243:443: connect: no route to host说明Docker无法连接到官方镜像仓库,以下是具体解决步骤:

1. 排查服务器基础网络连通性

  • 测试能否访问Docker官方仓库地址:
    ping registry-1.docker.io
    
    或者用curl验证HTTPS连通性:
    curl -I https://registry-1.docker.io/v2/
    
    如果无法连通,先确保服务器能正常访问外网,比如尝试ping baidu.com,排查网络链路、DNS解析是否正常。

2. 配置Docker国内镜像源(推荐)

国内访问Docker官方仓库时常有网络波动,配置国内镜像源可解决大部分拉取失败问题:

  • 编辑Docker守护进程配置文件(不存在则新建):
    sudo nano /etc/docker/daemon.json
    
  • 添加以下国内镜像源配置(选其中几个即可):
    {
      "registry-mirrors": [
        "https://hub-mirror.c.163.com",
        "https://mirror.baidubce.com",
        "https://docker.mirrors.ustc.edu.cn"
      ]
    }
    
  • 保存退出后,重启Docker服务使配置生效:
    sudo systemctl daemon-reload && sudo systemctl restart docker
    
  • 重新执行Portainer启动命令:
    docker run -d -p 8000:8000 -p 9443:9443 --name portainer --restart=always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer-ce:latest
    

3. 检查防火墙与安全组设置

  • 检查Ubuntu本地防火墙ufw是否限制了出站443端口:
    sudo ufw status
    
    如果443端口出站被阻止,执行以下命令开放:
    sudo ufw allow out 443/tcp
    
  • 若服务器是云服务器,需登录云服务商控制台,检查安全组的出站规则是否允许访问443端口(TCP协议)。

4. 代理环境下的Docker配置(若服务器需代理上网)

如果服务器处于需代理的网络环境,需给Docker配置代理:

  • 创建代理配置目录及文件:
    sudo mkdir -p /etc/systemd/system/docker.service.d
    sudo nano /etc/systemd/system/docker.service.d/http-proxy.conf
    
  • 添加以下内容(替换为你的代理地址和端口):
    [Service]
    Environment="HTTP_PROXY=http://your-proxy-address:port/"
    Environment="HTTPS_PROXY=http://your-proxy-address:port/"
    Environment="NO_PROXY=localhost,127.0.0.1,registry-1.docker.io"
    
  • 保存后重启Docker服务:
    sudo systemctl daemon-reload && sudo systemctl restart docker
    

内容的提问来源于stack exchange,提问作者Evan Axon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 18:12:53