
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
qoomon/docker-host 是一个用于转发 TCP 和 UDP 流量到 Docker 主机(或指定目标)的 Docker 镜像,同时支持 rootless Podman 环境。本镜像可将容器内的网络流量转发至主机服务,解决容器与主机之间的网络通信问题,适用于需要从容器内部访问主机应用的场景。
| 标签 | 说明 |
|---|---|
latest | 最新稳定版本 |
3 | 主版本 3 系列 |
3.x.x | 具体版本(如 3.1.0) |
镜像按以下优先级确定目标主机地址(转发目标):
DOCKER_HOST 环境变量,直接使用其IP(支持转发至任意目标,不仅限于Docker主机);host.docker.internalhost.containers.internal(使用 getent ahostsv4 <hostname> 解析);ip -4 route show default 获取)。1-65535)至目标主机;PORTS 环境变量限制转发端口,支持端口列表、端口范围及端口映射(格式见「配置说明」);DOCKER_HOST 指定非主机目标,实现跨主机/服务的流量转发;DOCKER_HOST
192.168.1.100);-e DOCKER_HOST=10.0.0.5(转发至 10.0.0.5)。PORTS
CONTAINER_PORT:HOST_PORT);443, 8000-9000(仅转发443及8000-9000端口);443:8443, 8000-9000:5000-6000(容器443端口→主机8443端口,容器8000-9000→主机5000-6000)。在主机启动测试服务(用于验证转发效果):
shnc -p 2323 -lk
shnc -p 5353 -lk -u
示例1:默认转发所有端口
shdocker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ # 必需:添加网络管理权限 --restart on-failure \ qoomon/docker-host
示例2:限制转发端口(仅443和8000-9000)
shdocker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ -e PORTS='443, 8000-9000' \ # 限制端口为443及8000-9000 qoomon/docker-host
示例3:端口映射(容器443→主机8443,容器8000-9000→主机5000-6000)
shdocker run -d \ --name docker-host \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ -e PORTS='443:8443, 8000-9000:5000-6000' \ # 端口映射配置 qoomon/docker-host
通过自定义网络实现容器间通信,指定 docker-host 为网络别名。
步骤1:创建自定义网络
shnetwork_name="docker-host-network" docker network create "$network_name"
步骤2:启动 docker-host 容器(加入自定义网络)
shdocker run --name "${network_name}-docker-host" \ --cap-add=NET_ADMIN --cap-add=NET_RAW \ --restart on-failure \ --net="$network_name" --network-alias 'docker-host' \ # 网络别名便于其他容器访问 qoomon/docker-host
步骤3:应用容器访问(以netcat测试为例)
shdocker run --rm \ --net="$network_name" \ # 加入同一网络 -it alpine nc 'docker-host' 2323 -v # 通过网络别名访问docker-host
shdocker run --rm \ --net="$network_name" \ -it alpine nc 'docker-host' 5353 -u -v
通过 docker-compose.yml 配置服务,自动管理容器依赖。
yamlversion: '2' services: docker-host: image: qoomon/docker-host cap_add: [ 'NET_ADMIN', 'NET_RAW' ] # 必需的网络权限 mem_limit: 8M # 限制内存使用 restart: on-failure # 失败时自动重启 # 示例:TCP消息发送器(每秒发送当前时间至主机2323端口) tcp_message_emitter: depends_on: [ docker-host ] # 依赖docker-host启动 image: alpine command: [ "sh", "-c", "while :; do date; sleep 1; done | nc 'docker-host' 2323 -v" ] # 示例:UDP消息发送器(每秒发送当前时间至主机5353端口) udp_message_emitter: depends_on: [ docker-host ] image: alpine command: [ "sh", "-c", "while :; do date; sleep 1; done | nc 'docker-host' 5353 -u -v" ]
启动服务:
shdocker-compose up -d
Linux系统中,主机应用需绑定至 0.0.0.0 或桥接网络网关IP,而非仅 127.0.0.1(否则容器无法访问)。
获取桥接网络网关IP的命令:
shdocker network inspect bridge --format='{{( index .IPAM.Config 0).Gateway}}'
注意:rootless Podman环境下,应用绑定
127.0.0.1即可(默认安装配置支持)。
需确保主机防火墙允许 docker-host 容器访问目标端口。例如,开放主机2323端口(TCP):
shsudo ufw allow 2323/tcp # 具体命令取决于防火墙工具(ufw/iptables等)
(参考 https://github.com/qoomon/docker-host/issues/21#issuecomment-497831038%EF%BC%89
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



来自真实用户的反馈,见证轩辕镜像的优质服务