爱快 Docker 容器无法访问 LAN 设备的原因与解决方法
泥浆
编辑于 2025年01月15日 16:34

声明:笔者无爱快环境,以下内容来自网友交流的经验,可能与实际有出入


先进入 网络设置--内外网设置,确认需要访问的接口是否勾上 “允许其他LAN访问此LAN”

若仍未解决,请继续往下看


爱快的 Docker 不支持 host 模式,需要通过 bridge 连接到宿主机再进行转发。

爱快部分版本下,可能存在 Docker 与 LAN 上的其他设备无法通信的情况。

表现为,在 Docker 内可以 ping 通爱快的 LAN 口地址(此处为 192.168.4.1),但无法 ping 通 LAN 其他设备(此处为 192.168.4.8)

路由追踪 192.168.4.8,会停在爱快的 bridge 口上(此处为 192.168.24.1)

该问题的原因在于,爱快部分版本下,Docker 出站始终进行 WAN IP 的源地址 NAT,转发至 WAN,导致与 LAN 形成了隔离。

针对此问题,可添加以下 NAT 规则以跳过 WAN IP 的源地址 NAT

* 以上规则的源地址可设置为 192.168.24.1-192.168.24.255

* 网段与接口请参照实际情况

该规则并无指定 NAT 地址与 NAT 端口,因此实际上并不会执行任何动作,但可达到跳过其后的 WAN IP 的源地址 NAT 规则(该规则不在前端显示)的效果。

添加规则后,即可正常访问 LAN 其他设备,且不影响公网访问。