twwlf
=)
twwlf
смотри трейс тогда
Роман
Трейс тоже бесполезен оказался.
Dmitrii
Отвечает. icmp не резал на нём.
>Пингую внешний IP сервера, на котором лежит контейнер - пинга нет.
>Сервер на пинги отвечает?
>Отвечает. icmp не резал на нём.
эээээ
Роман
tcpdump говорит, что хост пытается ответить контейнеру на пинги:
18:34:41.647916 IP 10.0.0.1 > 172.17.0.3: ICMP echo reply, id 13056, seq 0, length 64
twwlf
у контейнера какая сетка?
twwlf
это странно чота
Mentat
Напоминает ситуацию когда нат-правила для докера есть, а форварды кто-то поломал
Роман
Роман
Кстати, не пингуется даже 172.17.0.1
twwlf
никакого selinux нет?
Роман
Роман
Вот сейчас попробовал с net=host - так работает.
Роман
Но так нельзя.
Anonymous
помогите плз, как мне к nats подсоединиться из докера ?такой вот конфиг:
version: "3"
services:
nats:
image: 'docker.io/nats'
expose:
- "4222"
ports:
- "8222:8222"
hostname: nats-server
freg:
build:
context: "."
links:
- nats
environment:
- "NATS_URI=nats://nats:4222"
depends_on:
- nats
ports:
- "80:9000"
Anonymous
запускаю вот так
sudo docker-compose up —build freg nats
Anonymous
веб морда работает, но внутри не может подсоединится к nats
Anonymous
как вообще грамотно разрулить ? может пропинговать надо, или команду какую-то выполнить чтобы посмотреть ip, на котором nats работает ..
k
Aleksandr
Aleksandr
конфиг на первый взгляд выглядит ок, кроме links - deprecated
Anonymous
там отправка формы происходит через nats
Anonymous
и на этом шаге freg вылетает
Anonymous
freg_1 | INFO 15:03:17 app app.go:55: Error in Request: nats: invalid connection section=system
freg_freg_1 exited with code 1
Anonymous
как правильно подключится к nats из докера ?
Aleksandr
как и всегда. у тебя имхо не в докере дело.
Gaiaz
ребята nginx - php-fpm через unix socker можно подружить? чтобы освободить 9000 порт для xdebug
Aleksandr
с чего ты взял что у тебя на 4222 вообще что-то должно быть?
Anonymous
nats так работает по умолчанию
Aleksandr
Anonymous
на 4222 порту *
Anonymous
nats_1 | [1] 2017/12/27 14:44:16.669396 [INF] Starting nats-server version 1.0.4
nats_1 | [1] 2017/12/27 14:44:16.669920 [INF] Starting http monitor on 0.0.0.0:8222
nats_1 | [1] 2017/12/27 14:44:16.670048 [INF] Listening for client connections on 0.0.0.0:4222
nats_1 | [1] 2017/12/27 14:44:16.670066 [INF] Server is ready
nats_1 | [1] 2017/12/27 14:44:16.671715 [INF] Listening for route connections on 0.0.0.0:6222
Gaiaz
Aleksandr
Anonymous
а с чего ты взял что у тебя щас работает вообще натс?
nats_1 | [1] 2017/12/27 14:44:16.669396 [INF] Starting nats-server version 1.0.4
nats_1 | [1] 2017/12/27 14:44:16.669920 [INF] Starting http monitor on 0.0.0.0:8222
nats_1 | [1] 2017/12/27 14:44:16.670048 [INF] Listening for client connections on 0.0.0.0:4222
nats_1 | [1] 2017/12/27 14:44:16.670066 [INF] Server is ready
nats_1 | [1] 2017/12/27 14:44:16.671715 [INF] Listening for route connections on 0.0.0.0:6222
Gaiaz
ну тогда вперед.
а где почитать-то?) я правильно понимаю, что через volumes придется делать?
Aleksandr
Gaiaz
Boris 🦍
FROM debian:8
RUN apt-get update -qq
ADD *.deb /etc/
RUN dpkg -i /etc/*.deb || exit 0
RUN apt-get install -f -qq
COPY squid-config/squid.ssl.conf /etc/squid3/squid.ssl.conf
COPY squid-config/ssl.pem /etc/squid3/ssl.pem
COPY squid-config/.passwd /etc/squid3/.passwd
COPY squid-config/passwd /etc/squid3/passwd
ADD squid-config/conf.d/ /etc/squid3/conf.d/
RUN /usr/sbin/squid3 -YC /etc/squid3/squid.ssl.conf
RUN /usr/lib/squid3/ssl_crtd -c -s /var/spool/squid3/ssl_db
EXPOSE 3128
VOLUME ["/var/log"]
CMD ["/usr/sbin/squid3", "-YC", "/etc/squid3/squid.ssl.conf"]
Привет, подскажите, почем CMD не отрабатывает? контейнер на стартует соответственно, еслия его принудительно через bash запускаю и внутри вручную передам
/usr/sbin/squid3 -YC /etc/squid3/squid.ssl.conf
то так сервис стартует нормально
Aleksandr
Aleksandr
Boris 🦍
покажи
elbars squid-sslbump-debian # docker logs squid-sslbump
elbars squid-sslbump-debian #
пустую строку выдает
Boris 🦍
сейчас еще поищу в вольюме
Aleksandr
не надо
Aleksandr
запусти docker run .... без -d и посмотри что напишет
Aleksandr
когда умрет
Boris 🦍
elbars squid-sslbump-debian # docker run --name squid-sslbump -p 3128:3128 -v `pwd`/squid-config:/etc/squid jamesyale/squid-sslbump
elbars squid-sslbump-debian #python
Boris 🦍
так же пусто
Aleksandr
elbars - имя образа?
Boris 🦍
не. это мой хост
Boris 🦍
хотя
Boris 🦍
да. это другая строка и это мой хост
Aleksandr
jamesyale/squid-sslbump - это?
Boris 🦍
docker build -t jamesyale/squid-sslbump .
Boris 🦍
собирал с таким именем образ
Aleksandr
не очень удобно тегировать именем образа с хаба
Boris 🦍
конфиги пробросились
Boris 🦍
это и смущает что никакой инфы нет
Boris 🦍
ну да .есть такое. эт я пока просто временно для тестирования
Aleksandr
docker run —rm -p 3128:3128 jamesyale/squid-sslbump
Aleksandr
официальный образ работает, не умирает
Boris 🦍
просто я его образ под свои нужды перезатачиваю
Boris 🦍
да. у меня так же.просто хочу понять почему
Aleksandr
Aleksandr
что добавил? в этом и проблема
Boris 🦍
ну вот плохо заточил
это да. вот и хочу понять, но не могу где ошибка.. просто вручную внутри контейнера запускается и работает
Boris 🦍
что добавил? в этом и проблема
ну многое поменял.. образ системы с сентоса на дэбиан. конфиги свои.. ну я б понял, если б вручную так же не стартовал, но вот команду внутри контейнера передаю и все работает .х3 в чем может быть трабл .как дебажить
Aleksandr
перетегируй номрально и продебажь построчно что ты там добавляешь и когда ломается
Boris 🦍
а как понять .если сбьорка полностью проходит успешно.. как можно продебаждить.. пока стопор в том,что якобы все работает, но просто не запускается черезх CMD
Aleksandr
конфиг выглядит нормально. больше сказать нечего
Boris 🦍
эх. ну лан. пойду еще попробую пошатать )
Boris 🦍
спасиб
Alexander
Всем привет, ребят подскажите кто как поддерживает на docker swarm сервисы, не могу найти нормального варианта, пробую через docker stack deploy закидывать docker-compose 3ей версии, вроде все поднимается, но не пробрасываются порты (80ый к примеру) на expose при deploy ругается, ports не работают. В чем косяк, кто как делает это?