You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Debian10下docker-ce端口映射失败 提示端口被占用但实际未占用

Docker-ce端口映射误报端口占用解决方案

1. 清理残留Docker关联进程

卸载旧版Docker时未终止的docker-proxy残留进程会占用端口,且普通权限的端口查询命令无法识别,执行以下命令清理:

# 终止所有残留docker-proxy进程
sudo killall docker-proxy
# 若系统无killall命令可使用下方指令
sudo ps aux | grep docker-proxy | grep -v grep | awk '{print $2}' | xargs sudo kill -9

2. 重置Docker对应iptables规则

旧版Docker残留的iptables nat表规则会和新版docker-ce的映射规则冲突,执行以下操作重置:

# 停止Docker相关服务
sudo systemctl stop docker
sudo systemctl stop docker.socket
# 清空nat表残留规则
sudo iptables -t nat -F
sudo iptables -t nat -X
# 重启Docker自动生成正确规则
sudo systemctl start docker

3. 调整Docker双栈绑定配置

报错信息显示Docker尝试绑定IPv6地址[::]:12334,若系统未启用IPv6会触发端口占用误报,修改Docker配置关闭IPv6绑定:

  • 编辑/etc/docker/daemon.json文件(不存在则手动创建),添加如下配置:
{
  "ipv6": false,
  "userland-proxy": false
}
  • 重启Docker服务使配置生效:
sudo systemctl restart docker

4. 验证内核依赖模块加载状态

Debian 10部分精简内核缺少Docker端口映射依赖的br_netfilter模块,执行以下命令验证:

lsmod | grep br_netfilter

若无输出则执行以下命令加载模块并设置开机自启:

sudo modprobe br_netfilter
echo "br_netfilter" | sudo tee /etc/modules-load.d/br_netfilter.conf

所有操作完成后执行测试命令验证恢复情况:

sudo docker run -p 12334:12334 hello-world

内容的提问来源于stack exchange,提问作者Gareth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 21:06:03