dockerd -D启动docker服务时报错”Failed to program FILTER chain: iptables failed: iptables --wait -I FORWARD -o docker0 -m conntrack iptables: No chain/target/match by that name”


  1. 完整出错信息如下
    failed to start daemon: Error initializing network controller: Error creating default "bridge" network: Failed to program FILTER chain: iptables failed: iptables --wait -I FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT: iptables: No chain/target/match by that name.

  2. 原由
    2.1 相关内核模块未使能(CONFIG_NETFILTER_XT_MATCH_CONNTRACK)
    2.2 相关内核模块未加载到内核中(insmod xt_conntrack.ko或modprobe xt_conntrack)

  3. 如何解决?
    使能对应的内核模块并加载到内核中
    $ sudo insmod net/netfilter/xt_addrtype.ko
    $ sudo insmod net/netfilter/xt_conntrack.ko
    $ sudo insmod drivers/net/veth.ko


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM