自定义Docker桥接网络后localhost无法curl连接问题排查
Docker自定义桥接网络问题排查与跨Compose组网方案
问题描述
- 在docker-compose中指定自定义桥接网络
scorpionet后,服务器无法通过localhost进行curl连接,但phpmyadmin(localhost:8081)可正常访问,需排查原因 - 计划用两个docker-compose分别部署PHP API和前端,共用
scorpionet网络,需找出操作中的错误
用户提供的后端docker-compose配置:
version: "3" services: back-app: container_name: back-app build: context: ./dockerfiles dockerfile: php.dockerfile image: site restart: unless-stopped volumes: - ./site:/var/www networks: - scorpionet back-server: container_name: back-server build: context: ./dockerfiles dockerfile: nginx.dockerfile image: nginx:alpine restart: unless-stopped ports: - "80:80" volumes: - ./site:/var/www - ./config/nginx/:/etc/nginx/conf.d/ depends_on: - back-app - back-db networks: - scorpionet back-db: container_name: back-db platform: linux/x86_64 image: mysql:8 env_file: - ./env/db.env ports: - "3306:3306" volumes: - dbdata:/var/lib/mysql networks: - scorpionet back-phpmyadmin: container_name: back-phpmydmin image: phpmyadmin/phpmyadmin env_file: - ./env/phpmyadmin.env ports: - "8081:80" networks: - scorpionet volumes: dbdata: driver: local networks: scorpionet: name: scorpionet driver: bridge
问题分析与解决
1. localhost无法curl但phpmyadmin能访问的原因
- phpmyadmin能正常访问是因为它的
ports配置8081:80把容器内的80端口直接映射到了宿主机的8081端口,宿主机的localhost:8081直接命中这个端口映射,和自定义网络无关 - 后端服务(
back-server)虽然也映射了80:80,但无法curl大概率是以下问题:- Nginx配置错误:检查
./config/nginx/下的配置文件,反向代理目标应该是PHP容器的名称back-app而非localhost——在自定义网络里,容器的localhost是自身,不是宿主机或其他容器 - 容器内服务连通性问题:进入
back-server容器,执行curl back-app:9000(假设PHP-FPM用9000端口)测试是否能连通PHP服务,确认Nginx是否正确转发 - 宿主机端口占用/防火墙拦截:用
netstat -tulpn | grep 80检查宿主机80端口是否被其他进程占用,或者查看防火墙规则是否拦截了本地请求
- Nginx配置错误:检查
2. 跨docker-compose共用网络的正确操作
你的当前配置中,scorpionet是在后端compose里定义的,但前端compose不能重复定义这个网络,否则会生成同名但独立的网络,导致前后端容器无法互通。正确步骤:
- 在前端的docker-compose.yml中,声明使用已存在的
scorpionet网络,不要重新创建:
networks: scorpionet: external: true name: scorpionet
- 确保先启动后端compose(自动创建
scorpionet网络),再启动前端compose;或者提前手动创建网络:docker network create scorpionet - 前端容器访问后端API时,不要用
localhost,而是用后端Nginx容器的名称back-server(或者服务名)——自定义网络内的容器可以通过服务名/容器名直接互相访问
关键配置示例(Nginx反向代理)
如果你的Nginx配置错误,这里提供一个正确的反向代理到PHP容器的示例:
server { listen 80; root /var/www/public; index index.php index.html; location / { try_files $uri $uri/ /index.php?$query_string; } location ~ \.php$ { fastcgi_pass back-app:9000; # 用PHP容器名back-app,而非localhost fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }
额外验证步骤
- 检查所有容器是否都加入了
scorpionet网络:执行docker network inspect scorpionet查看容器列表,确认后端和前端容器都在其中 - 在前端容器内测试连通性:执行
docker exec -it <前端容器名> curl back-server,看是否能正常获取后端API响应
内容的提问来源于stack exchange,提问作者denOldTimer
相关产品推荐
相关产品推荐

