本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

qoomon/docker-host 是一个用于转发 TCP 和 UDP 流量到 Docker 主机(或指定目标)的 Docker 镜像,同时支持 rootless Podman 环境。本镜像可将容器内的网络流量转发至主机服务,解决容器与主机之间的网络通信问题,适用于需要从容器内部访问主机应用的场景。
| 标签 | 说明 |
|---|---|
latest | 最新稳定版本 |
3 | 主版本 3 系列 |
3.x.x | 具体版本(如 3.1.0) |
镜像按以下优先级确定目标主机地址(转发目标):
DOCKER_HOST 环境变量,直接使用其IP(支持转发至任意目标,不仅限于Docker主机);host.docker.internalhost.containers.internal(使用 getent ahostsv4 <hostname> 解析);ip -4 route show default 获取)。1-65535)至目标主机;PORTS 环境变量限制转发端口,支持端口列表、端口范围及端口映射(格式见「配置说明」);DOCKER_HOST 指定非主机目标,实现跨主机/服务的流量转发;DOCKER_HOST192.168.1.100);-e DOCKER_HOST=10.0.0.5(转发至 10.0.0.5)。PORTSCONTAINER_PORT:HOST_PORT);443, 8000-9000(仅转发443及8000-9000端口);443:8443, 8000-9000:5000-6000(容器443端口→主机8443端口,容器8000-9000→主机5000-6000)。在主机启动测试服务(用于验证转发效果):
nc -p 2323 -lk
nc -p 5353 -lk -u
docker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ # 必需:添加网络管理权限 --restart on-failure \ qoomon/docker-host
docker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ -e PORTS='443, 8000-9000' \ # 限制端口为443及8000-9000 qoomon/docker-host
docker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ -e PORTS='443:8443, 8000-9000:5000-6000' \ # 端口映射配置 qoomon/docker-host
通过自定义网络实现容器间通信,指定 docker-host 为网络别名。
network_name="docker-host-network" docker network create "$network_name"
docker run --name "${network_name}-docker-host" \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ --net="$network_name" --network-alias 'docker-host' \ # 网络别名便于其他容器访问 qoomon/docker-host
docker run --rm \ --net="$network_name" \ # 加入同一网络 -it alpine nc 'docker-host' 2323 -v # 通过网络别名访问docker-host
docker run --rm \ --net="$network_name" \ -it alpine nc 'docker-host' 5353 -u -v
通过 docker-compose.yml 配置服务,自动管理容器依赖。
version: '2' services: docker-host: image: qoomon/docker-host cap_add: [ 'NET_ADMIN', 'NET_RAW' ] # 必需的网络权限 mem_limit: 8M # 限制内存使用 restart: on-failure # 失败时自动重启 # 示例:TCP消息发送器(每秒发送当前时间至主机2323端口) tcp_message_emitter: depends_on: [ docker-host ] # 依赖docker-host启动 image: alpine command: [ "sh", "-c", "while :; do date; sleep 1; done | nc 'docker-host' 2323 -v" ] # 示例:UDP消息发送器(每秒发送当前时间至主机5353端口) udp_message_emitter: depends_on: [ docker-host ] image: alpine command: [ "sh", "-c", "while :; do date; sleep 1; done | nc 'docker-host' 5353 -u -v" ]
启动服务:
docker-compose up -d
Linux系统中,主机应用需绑定至 0.0.0.0 或桥接网络网关IP,而非仅 127.0.0.1(否则容器无法访问)。
获取桥接网络网关IP的命令:
docker network inspect bridge --format='{{( index .IPAM.Config 0).Gateway}}'
注意:rootless Podman环境下,应用绑定
127.0.0.1即可(默认安装配置支持)。
需确保主机防火墙允许 docker-host 容器访问目标端口。例如,开放主机2323端口(TCP):
sudo ufw allow 2323/tcp # 具体命令取决于防火墙工具(ufw/iptables等)
(参考 GitHub Issue #21)
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429