Docker в Windows, общий доступ к файлам заблокирован брандмауэром - PullRequest
0 голосов
/ 26 сентября 2018

TL; DR

Из контейнера докера, работающего на виртуальной машине, я могу пропинговать все свои IP-адреса хоста (такие как 10.10.10.1 и 172.24.185.209), но не могу пропинговать 10.0.75.1.Я предполагаю, что, как только я смогу понять, почему я не могу подключиться к сетевому адаптеру 10.0.75.1, проблема с общим ресурсом будет решена.


Я прошел через этот пост , чтоописал ту же проблему и попробовал различные предложения без успеха.Я пробовал следующее:

  1. Установите интерфейс Docker как частный, используя следующее:
    • Set-NetConnectionProfile -interfacealias "vEthernet (DockerNAT)" -NetworkCategory Private
  2. Telnet'ed успешно к 10.0.75.1 445
  3. Совместно использовал диск c и проверил, что я могу получить к нему доступ из \ 10.0.75.1 \ c
  4. Выключенбрандмауэр для «Домена», «Общедоступного», «Частного» * ​​1023 *
  5. Я попытался удалить «Общий доступ к файлам и принтерам для сетей Microsoft» для «vEthernet (DockerNAT)» (переустановить, как кто-то имелпредложил), но получил ошибку: 0x80071779
  6. Затем я снял флажок "Файл и«Общий доступ к принтерам для сетей Microsoft» для «vEthernet (DockerNAT)» нажал «ОК», а затем снова включил его.
  7. Я также несколько раз переустанавливал Docker для Windows

Я использую следующее:

  • Windows10 версии 1803 (сборка ОС 17134.285)
  • Docker CE версии 18.06.1-ce-win73 (19507), канал: стабильный

Обновлено: 9/27/ 2018

Я пытался подключиться к виртуальной машине и ковыряться в ней, но не смог - он продолжает говорить "Удаленное видео было отключено".Но после этого https://docker -saigon.github.io / post / Docker-Beta / # private-registries: ebf9573d6838c40027746e9d7482622a Я запустил контейнер на ВМ и через него получил доступ к ВМ.Я запускаю контейнер, используя следующее, поэтому у меня есть полный доступ к гостевой сети (--net = host)

docker run --net=host --ipc=host --uts=host --pid=host -it --security-opt=seccomp=unconfined --privileged --rm -v /:/host alpine /bin/sh

У меня есть следующие адаптеры на хосте:

PS C:\WINDOWS\system32> ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : consilins2
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Ethernet 5:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : PANGP Virtual Ethernet Adapter #2
   Physical Address. . . . . . . . . : 02-50-41-00-00-01
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter vEthernet (Default Switch):

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter
   Physical Address. . . . . . . . . : 2C-15-60-80-CD-1B
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Ethernet adapter vEthernet (Default Switch) 2:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter #2
   Physical Address. . . . . . . . . : 02-15-9F-19-92-4C
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::1d6e:1706:ba33:33a8%31(Preferred)
   IPv4 Address. . . . . . . . . . . : 172.24.185.209(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.240
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 520099165
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-22-97-33-8D-9C-B6-D0-EC-24-55
   DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter vEthernet (DockerNAT):

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Hyper-V Virtual Ethernet Adapter #3
   Physical Address. . . . . . . . . : 00-15-5D-12-B3-04
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 10.0.75.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Local Area Connection* 2:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
   Physical Address. . . . . . . . . : 9E-B6-D0-EC-24-55
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 3:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
   Physical Address. . . . . . . . . : AE-B6-D0-EC-24-55
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Killer Wireless-n/a/ac 1535 Wireless Network Adapter
   Physical Address. . . . . . . . . : 9C-B6-D0-EC-24-55
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::504d:580b:1452:d100%29(Preferred)
   IPv4 Address. . . . . . . . . . . : 10.10.10.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Lease Obtained. . . . . . . . . . : Wednesday, September 26, 2018 4:35:28 PM
   Lease Expires . . . . . . . . . . : Friday, September 28, 2018 6:28:00 AM
   Default Gateway . . . . . . . . . : 10.10.10.254
   DHCP Server . . . . . . . . . . . : 10.10.10.254
   DHCPv6 IAID . . . . . . . . . . . : 127710928
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-22-97-33-8D-9C-B6-D0-EC-24-55
   DNS Servers . . . . . . . . . . . : 10.10.10.254
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Bluetooth Network Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physical Address. . . . . . . . . : 9C-B6-D0-EC-24-56
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
PS C:\WINDOWS\system32>

У меня есть следующие адаптеры, как видно из контейнера докера:

docker0   Link encap:Ethernet  HWaddr 02:42:DE:73:21:B4
          inet addr:172.17.0.1  Bcast:172.17.255.255  Mask:255.255.0.0
          inet6 addr: fe80::42:deff:fe73:21b4/64 Scope:Link
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:348 (348.0 B)

eth0      Link encap:Ethernet  HWaddr 02:50:00:00:00:01
          inet addr:192.168.65.3  Bcast:192.168.65.255  Mask:255.255.255.0
          inet6 addr: fe80::383b:a8ff:fe9f:2902/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:27 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:1978 (1.9 KiB)

hvint0    Link encap:Ethernet  HWaddr 00:15:5D:12:B3:03
          inet addr:10.0.75.2  Bcast:0.0.0.0  Mask:255.255.255.0
          inet6 addr: fe80::215:5dff:fe12:b303/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2896 errors:0 dropped:57 overruns:0 frame:0
          TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:550086 (537.1 KiB)  TX bytes:3128 (3.0 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:34 errors:0 dropped:0 overruns:0 frame:0
          TX packets:34 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:3228 (3.1 KiB)  TX bytes:3228 (3.1 KiB)

Из контейнера докера, работающего на виртуальной машине, я могу пропинговать все своиIP-адреса хоста (такие как 10.10.10.1 и 172.24.185.209), но я не могу пропинговать 10.0.75.1 .Я предполагаю, что, как только я смогу понять, почему я не могу подключиться к сетевому адаптеру 10.0.75.1, проблема с общим ресурсом будет решена.

Я надеюсь, что эту проблему лучше решить.Опять же, любая помощь будет оценена.

Спасибо,

Amit

1 Ответ

0 голосов
/ 09 октября 2018

TL; DR

Я полагаю, что был запущен другой антивирус, который вызывал проблему заблокированного брандмауэра


Я решил переключитьсяот использования Защитника Windows до Norton Antivirus, чтобы посмотреть, решит ли это проблему.Когда я попытался установить Norton, он пожаловался, что не может удалить ранее установленную версию AV, и установка была прервана.Насколько я знал, единственным AV-устройством, которое у меня было в моей системе, был Защитник Windows.Там не было никаких свидетельств каких-либо других AV работает в системном трее.Я проверил список услуг - я нашел запись для Norton, но она не работала.Я не уверен, существовала ли эта запись ранее или она была создана как часть неудачной установки.В любом случае, я перезагрузил компьютер и решил попробовать снова поделиться диском, и это сработало.Я был в состоянии пинговать 10.0.75.1 и разделить диск c без проблем.Мое предположение состоит в том, что, возможно, была версия Norton, работающая в фоновом режиме, которая была очищена, когда я попытался выполнить новую установку и разрешил общий доступ к файлам.

Хотелось бы, чтобы у меня было лучшее пониманиев точную причину и исправить, но это работает сейчас.Благодаря.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...