You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何搭建两个Docker容器间网桥并解决连接被拒绝问题

解决Docker网桥环境下Nginx反向代理失效的问题

我之前折腾Docker网桥反向代理的时候也踩过类似的坑,结合你的情况,给你梳理几个关键的排查和解决步骤:

1. 先确认容器间的网络连通性

  • 进入Nginx容器,尝试ping Sails容器的名称或者它在网桥内的IP:
    docker exec -it nginx ping sails
    # 或者用网桥内的具体IP
    docker exec -it nginx ping 172.25.0.x
    
    如果ping不通,说明两个容器没在同一个网桥,或者网络配置有问题。
  • 检查两个容器是否都加入了目标网桥:
    docker network inspect bink
    
    看输出里的Containers部分,确认sails和nginx都在列表里。如果有遗漏,用docker network connect bink <容器名>把它加入网桥。

2. 检查Nginx反向代理配置的目标地址

这是最容易踩的坑!在Docker容器里,localhost指的是容器本身,不是宿主机也不是另一个容器。你需要把Nginx配置里的proxy_pass改成:

  • 直接用Sails容器的名称(Docker网桥会自动做DNS解析):http://sails:你的服务端口
  • 或者用Sails容器在网桥内的具体IP:http://172.25.0.x:你的服务端口

举个正确的配置片段:

server {
    listen 80;

    location / {
        proxy_pass http://sails:1337; # 替换成你的Sails服务端口
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }
}

3. 确认Sails服务的监听地址

如果Sails服务只监听127.0.0.1,那即使在同一个网桥,Nginx容器也访问不到它。你需要确保Sails服务监听在0.0.0.0(允许所有网卡访问)。

  • 进入Sails容器,用以下命令检查监听地址:
    netstat -tulpn | grep 你的服务端口
    
    输出里应该显示0.0.0.0:端口,而不是127.0.0.1:端口。如果是后者,需要修改Sails的配置,让它监听所有地址。

4. 查看Nginx错误日志定位具体问题

如果上面的步骤都没问题,直接看Nginx的错误日志找线索:

docker exec -it nginx cat /var/log/nginx/error.log

日志里会明确告诉你是连接超时、拒绝连接还是其他问题,能帮你快速定位根源。

内容的提问来源于stack exchange,提问作者paul23

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 12:30:07