twwlf
=)
Роман
сервер вообще на пинги отвечает?
Отвечает. icmp не резал на нём.
twwlf
смотри трейс тогда
Роман
Трейс тоже бесполезен оказался.
Dmitrii
Отвечает. icmp не резал на нём.
>Пингую внешний IP сервера, на котором лежит контейнер - пинга нет. >Сервер на пинги отвечает? >Отвечает. icmp не резал на нём. эээээ
Роман
>Пингую внешний IP сервера, на котором лежит контейнер - пинга нет. >Сервер на пинги отвечает? >Отвечает. icmp не резал на нём. эээээ
Внешний айпи сервера, например 10.0.0.1 Делаю docker run alpine alpine:# ping 10.0.0.1 - нет пинга alpine:# ping 8.8.8.8 - есть пинг
Роман
tcpdump говорит, что хост пытается ответить контейнеру на пинги: 18:34:41.647916 IP 10.0.0.1 > 172.17.0.3: ICMP echo reply, id 13056, seq 0, length 64
twwlf
у контейнера какая сетка?
twwlf
это странно чота
Mentat
Напоминает ситуацию когда нат-правила для докера есть, а форварды кто-то поломал
Роман
Кстати, не пингуется даже 172.17.0.1
twwlf
никакого selinux нет?
Роман
Вот сейчас попробовал с net=host - так работает.
Роман
Но так нельзя.
Anonymous
помогите плз, как мне к nats подсоединиться из докера ?такой вот конфиг: version: "3" services: nats: image: 'docker.io/nats' expose: - "4222" ports: - "8222:8222" hostname: nats-server freg: build: context: "." links: - nats environment: - "NATS_URI=nats://nats:4222" depends_on: - nats ports: - "80:9000"
Anonymous
запускаю вот так sudo docker-compose up —build freg nats
Anonymous
веб морда работает, но внутри не может подсоединится к nats
Anonymous
как вообще грамотно разрулить ? может пропинговать надо, или команду какую-то выполнить чтобы посмотреть ip, на котором nats работает ..
Aleksandr
конфиг на первый взгляд выглядит ок, кроме links - deprecated
Anonymous
там отправка формы происходит через nats
Anonymous
и на этом шаге freg вылетает
Anonymous
freg_1 | INFO 15:03:17 app app.go:55: Error in Request: nats: invalid connection section=system freg_freg_1 exited with code 1
Anonymous
как правильно подключится к nats из докера ?
Aleksandr
как и всегда. у тебя имхо не в докере дело.
Gaiaz
ребята nginx - php-fpm через unix socker можно подружить? чтобы освободить 9000 порт для xdebug
Aleksandr
с чего ты взял что у тебя на 4222 вообще что-то должно быть?
Anonymous
nats так работает по умолчанию
Anonymous
на 4222 порту *
Anonymous
nats_1 | [1] 2017/12/27 14:44:16.669396 [INF] Starting nats-server version 1.0.4 nats_1 | [1] 2017/12/27 14:44:16.669920 [INF] Starting http monitor on 0.0.0.0:8222 nats_1 | [1] 2017/12/27 14:44:16.670048 [INF] Listening for client connections on 0.0.0.0:4222 nats_1 | [1] 2017/12/27 14:44:16.670066 [INF] Server is ready nats_1 | [1] 2017/12/27 14:44:16.671715 [INF] Listening for route connections on 0.0.0.0:6222
Aleksandr
nats так работает по умолчанию
а с чего ты взял что у тебя щас работает вообще натс?
Gaiaz
просто дргуой порт подставь xdebug'у
и все? :( то есть unix сокет плохая идея для докера?
Aleksandr
и все? :( то есть unix сокет плохая идея для докера?
это просто сложнее. тебе же сокет надо будет прорбрасывать в другой контейнер
Anonymous
а с чего ты взял что у тебя щас работает вообще натс?
nats_1 | [1] 2017/12/27 14:44:16.669396 [INF] Starting nats-server version 1.0.4 nats_1 | [1] 2017/12/27 14:44:16.669920 [INF] Starting http monitor on 0.0.0.0:8222 nats_1 | [1] 2017/12/27 14:44:16.670048 [INF] Listening for client connections on 0.0.0.0:4222 nats_1 | [1] 2017/12/27 14:44:16.670066 [INF] Server is ready nats_1 | [1] 2017/12/27 14:44:16.671715 [INF] Listening for route connections on 0.0.0.0:6222
Gaiaz
ну тогда вперед.
а где почитать-то?) я правильно понимаю, что через volumes придется делать?
Aleksandr
Boris 🦍
FROM debian:8 RUN apt-get update -qq ADD *.deb /etc/ RUN dpkg -i /etc/*.deb || exit 0 RUN apt-get install -f -qq COPY squid-config/squid.ssl.conf /etc/squid3/squid.ssl.conf COPY squid-config/ssl.pem /etc/squid3/ssl.pem COPY squid-config/.passwd /etc/squid3/.passwd COPY squid-config/passwd /etc/squid3/passwd ADD squid-config/conf.d/ /etc/squid3/conf.d/ RUN /usr/sbin/squid3 -YC /etc/squid3/squid.ssl.conf RUN /usr/lib/squid3/ssl_crtd -c -s /var/spool/squid3/ssl_db EXPOSE 3128 VOLUME ["/var/log"] CMD ["/usr/sbin/squid3", "-YC", "/etc/squid3/squid.ssl.conf"] Привет, подскажите, почем CMD не отрабатывает? контейнер на стартует соответственно, еслия его принудительно через bash запускаю и внутри вручную передам /usr/sbin/squid3 -YC /etc/squid3/squid.ssl.conf то так сервис стартует нормально
Boris 🦍
что в логах?
пусто, почему то
Boris 🦍
покажи
elbars squid-sslbump-debian # docker logs squid-sslbump elbars squid-sslbump-debian # пустую строку выдает
Boris 🦍
сейчас еще поищу в вольюме
Aleksandr
не надо
Aleksandr
запусти docker run .... без -d и посмотри что напишет
Aleksandr
когда умрет
Boris 🦍
elbars squid-sslbump-debian # docker run --name squid-sslbump -p 3128:3128 -v `pwd`/squid-config:/etc/squid jamesyale/squid-sslbump elbars squid-sslbump-debian #python
Boris 🦍
так же пусто
Aleksandr
elbars - имя образа?
Boris 🦍
не. это мой хост
Boris 🦍
хотя
Boris 🦍
да. это другая строка и это мой хост
Aleksandr
jamesyale/squid-sslbump - это?
Boris 🦍
docker build -t jamesyale/squid-sslbump .
Boris 🦍
собирал с таким именем образ
Aleksandr
не очень удобно тегировать именем образа с хаба
Boris 🦍
конфиги пробросились
Boris 🦍
это и смущает что никакой инфы нет
Boris 🦍
ну да .есть такое. эт я пока просто временно для тестирования
Aleksandr
docker run —rm -p 3128:3128 jamesyale/squid-sslbump
Aleksandr
официальный образ работает, не умирает
Boris 🦍
просто я его образ под свои нужды перезатачиваю
Aleksandr
ну да .есть такое. эт я пока просто временно для тестирования
временно для тестирования можно было сразу другое имя выставить, чтобы глюки не ловить
Boris 🦍
да. у меня так же.просто хочу понять почему
Aleksandr
что добавил? в этом и проблема
Boris 🦍
ну вот плохо заточил
это да. вот и хочу понять, но не могу где ошибка.. просто вручную внутри контейнера запускается и работает
Boris 🦍
что добавил? в этом и проблема
ну многое поменял.. образ системы с сентоса на дэбиан. конфиги свои.. ну я б понял, если б вручную так же не стартовал, но вот команду внутри контейнера передаю и все работает .х3 в чем может быть трабл .как дебажить
Aleksandr
перетегируй номрально и продебажь построчно что ты там добавляешь и когда ломается
Boris 🦍
а как понять .если сбьорка полностью проходит успешно.. как можно продебаждить.. пока стопор в том,что якобы все работает, но просто не запускается черезх CMD
Aleksandr
конфиг выглядит нормально. больше сказать нечего
Boris 🦍
эх. ну лан. пойду еще попробую пошатать )
Boris 🦍
спасиб
Alexander
Всем привет, ребят подскажите кто как поддерживает на docker swarm сервисы, не могу найти нормального варианта, пробую через docker stack deploy закидывать docker-compose 3ей версии, вроде все поднимается, но не пробрасываются порты (80ый к примеру) на expose при deploy ругается, ports не работают. В чем косяк, кто как делает это?