Ubuntu 系统 Docker 启动失败(iptables/nf\_tables)

Ubuntu 系统 Docker 启动失败(iptables/nf_tables)问题排查与修复详解

在 Ubuntu 系统中安装 Docker 后,有部分用户在启动 Docker 服务时遇到如下报错:

bash 复制代码
Failed to start Docker Application Container Engine.
failed to create NAT chain DOCKER: iptables v1.8.7 (nf_tables): Could not fetch rule set generation id: Invalid argument

本文将详细解释该问题的原因,并提供完整的修复方案。


问题现象

使用以下命令启动 Docker:

bash 复制代码
sudo systemctl start docker

执行后,使用以下命令查看docker运行情况

bash 复制代码
sudo systemctl status docker

发现状态为 failed

使用以下命令查看详细错误日志

bash 复制代码
sudo journalctl -u docker.service --no-pager --since "10 minutes ago"

伴随日志提示:

复制代码
failed to create NAT chain DOCKER: iptables v1.8.7 (nf_tables): Could not fetch rule set generation id: Invalid argument

这是 Docker 在使用默认 iptables-nft 后端时,与内核的 nf_tables 实现存在兼容性问题,无法创建 NAT 表中用于容器网络的 DOCKER chain。


原因分析

Ubuntu 从 20.04 起,iptables 默认使用 nf_tables 模式,而 Docker 更稳定地支持 iptables-legacy 模式。

这就导致 Docker 启动时无法正确配置网络桥接规则,从而守护进程失败退出。


解决方案:切换为 iptables-legacy 模式

1. 确保系统已安装 iptables(非 nft 工具包)

bash 复制代码
sudo apt install iptables

2. 执行切换命令(无需单独安装 iptables-legacy 包)

bash 复制代码
sudo update-alternatives --config iptables

系统会提示你可选项,例如:

选择带有 iptables-legacy 的序号(如 1),然后回车。

同理,切换 IPv6:

bash 复制代码
sudo update-alternatives --config ip6tables

3. 若缺少 iptables-legacy 可用项,可软链接模拟:

bash 复制代码
sudo ln -sf /usr/sbin/iptables /usr/sbin/iptables-legacy
sudo ln -sf /usr/sbin/ip6tables /usr/sbin/ip6tables-legacy

sudo update-alternatives --install /usr/sbin/iptables iptables /usr/sbin/iptables-legacy 100
sudo update-alternatives --install /usr/sbin/ip6tables ip6tables /usr/sbin/ip6tables-legacy 100

然后再次运行 --config 命令进行选择。

4. 重启 Docker 服务

bash 复制代码
sudo systemctl daemon-reexec
sudo systemctl restart docker

5. 验证是否恢复正常

bash 复制代码
docker info
docker run hello-world

如无报错即修复成功。


相关推荐
LXY_BUAA28 分钟前
在电脑中安装双系统(win11 + linux)20251019
linux·运维·服务器
王中阳Go背后的男人43 分钟前
Docker磁盘满了?这样清理高效又安全
后端·docker
王中阳Go1 小时前
Docker磁盘满了?这样清理高效又安全
docker
小白银子1 小时前
零基础从头教学Linux(Day 54)
linux·windows·python
---学无止境---1 小时前
Linux中inode节点号的获取相关函数的实现
linux
一文解千机1 小时前
Termux 安装盘搜搜PanSou,快速找到网盘资源链接,支持各大网盘,自定义部署,数据存储到手机,打造移动搜索资源库
linux·termux·盘搜搜·pansou·资源搜索·网盘资源链接搜索·手机网盘搜索
Asuncion0072 小时前
K8s控制器详解:从原理到实战
docker·容器·kubernetes
啊森要自信2 小时前
【MySQL 数据库】使用C语言操作MySQL
linux·c语言·开发语言·数据库·mysql
东城绝神3 小时前
《Linux运维总结:基于ARM64+X86_64架构CPU使用docker-compose一键离线部署mongodb 7.0.22容器版分片集群》
linux·运维·mongodb·架构·分片集群
peiwang2453 小时前
Linux系统中CoreDump的生成与调试
java·linux·开发语言