Ubuntu系统下Cloudflare WARP VPN与Docker兼容问题求助
解决Warp-CLI与Docker端口映射冲突问题
排查核心原因
Warp-CLI会修改系统路由表和iptables规则,大概率是这些规则拦截了Docker端口转发的本地流量。
分步解决方法
临时验证冲突
先断开Warp服务,测试容器访问:warp-cli disconnect若此时能正常访问
localhost:9000,则确认是Warp的网络规则导致冲突。添加Docker子网到Warp例外路由
Docker默认使用172.16.0.0/12、192.168.0.0/16、10.0.0.0/8这类私有子网,让Warp不对这些子网流量做代理:warp-cli add-excluded-route 172.16.0.0/12 warp-cli add-excluded-route 192.168.0.0/16 warp-cli add-excluded-route 10.0.0.0/8 warp-cli reconnect调整容器绑定地址(备选)
如果例外路由无效,尝试让容器绑定到主机所有网卡而非仅localhost:docker run -p 0.0.0.0:9000:8000 docker/image之后通过主机的局域网IP或公网IP访问
x.x.x.x:9000。修复iptables规则优先级
若Warp规则抢占了Docker的流量处理优先级,手动调整iptables:sudo iptables -I DOCKER-USER 1 -s 172.16.0.0/12 -j ACCEPT sudo iptables -I DOCKER-USER 1 -s 192.168.0.0/16 -j ACCEPT
内容的提问来源于stack exchange,提问作者thedrumz
相关产品推荐
相关产品推荐

