Docker容器共享宿主机-安全网络

由于你使用的是 NAT 模式,你的虚拟机和宿主机之间通过虚拟网卡(VMnet8)已经建立了一个局域网。以下是具体操作步骤:

第一步:开启 Ch 的局域网共享

  • 在笔记本上打开 Ch 。
  • 找到 Allow LAN(允许局域网连接)开关,将其打开。
  • 鼠标悬停在 Allow LAN 字样上,查看它分配的端口(通常是 7890)。
  • 防火墙检查(关键): 确保 Windows 防火墙允许 Ch 通过。如果不确定,可以先暂时关闭 Windows 公用网络的防火墙测试,或者在防火墙设置里允许 Ch .exe 的入站规则。

第二步:确定宿主机在虚拟网心中的 IP

在你的设定中,宿主机的虚拟网卡(VMnet8)IP 是 192.168.100.36。这就是虚拟机访问宿主机的"大门"。

第三步:配置 Docker 的代理

Docker 镜像拉取是由 Docker 守护进程(dockerd)执行的,它不直接读取系统环境变量。你需要为 Docker 创建专门的配置文件。

  • 在 Ubuntu 虚拟机中,创建配置目录:
bash 复制代码
sudo mkdir -p /etc/systemd/system/docker.service.d
  • 创建一个名为 http-proxy.conf 的文件:
bash 复制代码
 sudo nano /etc/systemd/system/docker.service.d/http-proxy.conf
  • 将以下内容粘贴进去(注意将 192.168.100.36 换成你宿主机的 VMnet8 地址,端口换成 Clash 的端口):
bash 复制代码
[Service]
Environment="HTTP_PROXY=http://192.168.100.36:7890"
Environment="HTTPS_PROXY=http://192.168.100.36:7890"
Environment="NO_PROXY=localhost,127.0.0.1,192.168.100.0/24"
  • 保存并退出(Ctrl+O, Enter, Ctrl+X)。

第四步:重启 Docker 服务

执行以下命令让配置生效:

bash 复制代码
sudo systemctl daemon-reload
sudo systemctl restart docker

验证是否成功

在虚拟机中尝试拉取一个简单的镜像:

bash 复制代码
docker pull hello-world

如果能看到 Pull complete,说明链路已经打通了。

💡 小贴士

  • 宿主机-VMnet8:192.168.100.36

  • 宿主机-IPv4:192.169.124.7

  • VMwork 与虚拟机使用NAT网络模式

  • VMwork虚拟网络编辑器配置如下:

  • 虚拟机IP:192.168.100.140

  • 所有网关:192.168.100.2

相关推荐
江湖有缘20 小时前
Docker实战 :使用Docker部署OneTerm堡垒机
运维·docker·容器
泡沫冰@20 小时前
ECS 的介绍和使用
linux·服务器·网络
笨鸟先飞,勤能补拙20 小时前
AI 赋能网络安全领域深度剖析
网络·人工智能·windows·安全·web安全·网络安全·github
HackTwoHub20 小时前
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
流浪法师1221 小时前
GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》深度解读
安全
中微极客1 天前
多智能体编排实战:CrewAI vs AutoGen(2026版)
大数据·网络·人工智能
小王C语言1 天前
【3. 基于 Vibe Coding 的 OJ 平台】. 构建仓库、环境准备、需求梳理、安装依赖
网络·c++
BEOL贝尔科技1 天前
样本安全存储中还有哪些重要因素需要考虑?如何设置样本安全?
人工智能·安全·数据分析
新手unity自用笔记1 天前
unity网络基础_1
网络·unity·游戏引擎
卓豪终端管理1 天前
零信任落地,终端是「最后一公里」也是「最难一公里」
安全