dockerd -D啟動docker服務時報錯”Failed to program FILTER chain: iptables failed: iptables --wait -I FORWARD -o docker0 -m conntrack iptables: No chain/target/match by that name”


  1. 完整出錯信息如下
    failed to start daemon: Error initializing network controller: Error creating default "bridge" network: Failed to program FILTER chain: iptables failed: iptables --wait -I FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT: iptables: No chain/target/match by that name.

  2. 原由
    2.1 相關內核模塊未使能(CONFIG_NETFILTER_XT_MATCH_CONNTRACK)
    2.2 相關內核模塊未加載到內核中(insmod xt_conntrack.ko或modprobe xt_conntrack)

  3. 如何解決?
    使能對應的內核模塊並加載到內核中
    $ sudo insmod net/netfilter/xt_addrtype.ko
    $ sudo insmod net/netfilter/xt_conntrack.ko
    $ sudo insmod drivers/net/veth.ko


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM