问题报错
使用swarm搭建集群时出现如下错误:
Error response from daemon: rpc error: code = Unavailable desc = connection error: desc = "transport: Error while dialing dial tcp 192.168.227.3:2377: connect: no route to host"
这个错误是发生在将node节点加入swarm中时,原因就是manager节点这台机器上的防火墙端口没有打开,加入连接出现了问题。
解决方案一(推荐)
开启端口
firewalld防火墙
firewall-cmd --zone=public --add-port=2377/tcp --permanent #TCP port 2377 用于集群管理节点间通信
firewall-cmd --zone=public --add-port=2375/tcp --permanent #docker服务开启TCP远程管理容器功能,portainer可以使用该端口管理主机上的容器
firewall-cmd --zone=public --add-port=7946/tcp --permanent #TCP 和 UDP 端口号 7946 用于节点间通信
firewall-cmd --zone=public --add-port=4789/tcp --permanent #UDP port 4789 for overlay network traffic,也就是说docker如果使用overlay网络,该端口会用于主机间网络数据包的传输
firewall-cmd --permanent --zone=trusted --add-source=192.168.0.0/16 #允许该网段所有访问所有端口
firewall-cmd --reload
iptables防火墙
iptables -A INPUT -p tcp --dport 2377 -j ACCEPT
iptables -A INPUT -p tcp --dport 2375 -j ACCEPT
iptables -A INPUT -p tcp --dport 7946 -j ACCEPT
iptables -A INPUT -p tcp --dport 4789 -j ACCEPT
service iptables save
解决方案二
把manager这台机器上的防火墙关闭就可以啦
firewalld防火墙
检测防火墙状态
systemctl status firewalld
可以看到是active (running),就是运行状态。
关闭防火墙
可以选择停止防火墙,重复后会自动开启防火墙。
或者禁用防火墙。
# 停止防火墙
systemctl stop firewalld
# 永久关闭
systemctl disable firewalld
iptables防火墙
查看防火墙状态
service iptables status
关闭防火墙
service iptables stop
这样问题就解决了。