Re: Problem mit Docker 3.6.30 , Pull timeout

Peter Bäumer <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Am 26.07.2026 um 12:18 schrieb Ulrich Hupe:
> Time out:
> Eis64-clone # docker pull portainer/portainer-ce:latest
> latest: Pulling from portainer/portainer-ce
> failed to copy: httpReadSeeker: failed open: failed to do request: Get "https://production.cloudfront.docker.com/registry-v2/docker/registry/v2/blobs/sha256/be/be26dc26896a81fa6a3d44afef76807f0cbdd1d3fa64ac0fefe46b9801ed37a5/data?Expires=1785062609&Signature=RJZIj5l1Ac3Fxn686Z3u3I0NBaYvZMXSpGcmrI9jkjeLEirBPf2Jvf9gfBduf50wlejTtbhHj-F7uQt2M9EUM-2Q-dH5L67EVc7TBABckSKtC3RvkmQhas-jN3Y-hExVn8s0K7siVsDeDm84ymbOs6iwzwE9oXVsSLaCTRjhuRN-IYoCxWG-qQr3kNBq13GQKkt6DAGz~U8hV7b5WJbiEOoTjKAKyvn82rTgvmAdQGylOx1zPYz-Ifk9xUUo6fTdIBhSEy-5zVVGubiEyxpAz82~y0A3WyiMLYNuXevtHukOpbbCVid1AKVlXPAGP2P1RK0utxVR9n1rdNRdiOvd7g__&Key-Pair-Id=K2C9XPB6FLAKUF": dial tcp 13.226.155.4:443: i/o timeout

Der Pull klappt bei mir, Docker läuft bei mir in einer xen domU VM.
docker pull portainer/portainer-ce:latest
latest: Pulling from portainer/portainer-ce
4f4fb700ef54: Pull complete
16bafc33c96f: Pull complete
a6015988a0f3: Pull complete
a70dc7213cc7: Pull complete
6b472224a244: Pull complete
c0543fe2c6ef: Pull complete
ff9f211b5321: Pull complete
2d434d89d617: Download complete
c79debbfc99f: Download complete
Digest: sha256:f6bc23d1695530a609563fd65c180aaafec0fc02e019d5fc63d16b6fbe83addd
Status: Downloaded newer image for portainer/portainer-ce:latest
docker.io/portainer/portainer-ce:latest

Docker und das was geholt werden kann, könnte man als Ursache ausschließen.

> 
> Die logs geben auch nichts her.
> Das liegt irgendwo im eis vergraben. Docker findet die Verbindung, bricht dann aber ab.
> 
> Hat jemand irgendeinen Ansatz,
> außer eine komplette Neuinst, weil dann hätte ich eine andere Idee.

So richtig habe keine Idee, was da sich in den Weg stellt.
Hab nee KI Deine Fehlermeldung gegeben, die meint:
    Damit liegt das Problem nicht am Image selbst, sondern an Netzwerk/Firewall/Proxy/DNS zwischen Deinem Host und dem CDN‑Knoten.

Gab dann noch eine Liste mit Tests, die den Fehler eingrenzen könnten:

- Port 443 outbound blockiert (Firewall, Unternehmens‑Proxy) --> nc -vz 13.226.155.4 443
	nc -vz 13.226.155.4 443
	Connection to 13.226.155.4 443 port [tcp/*] succeeded!

- DNS‑Problem (falsche IP wird zurückgeliefert) --> dig production.cloudfront.docker.com und prüfe, ob die zurückgegebene IP mit 13.226.155.4 übereinstimmt.
                                                     Teste alternativ nslookup oder setze temporär einen anderen Resolver (/etc/resolv.conf → 8.8.8.8).

   ( dig und nslookup habe ich nicht bei der docker VM Installation, hab ich von der DNS VM aus getestet)
   
dig production.cloudfront.docker.com

; <<>> DiG 9.20.22 <<>> production.cloudfront.docker.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38843
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 28c5485406138640010000006a66ea234cb67812e0f1a1f6 (good)
;; QUESTION SECTION:
;production.cloudfront.docker.com. IN   A

;; ANSWER SECTION:
production.cloudfront.docker.com. 795 IN CNAME  d3ipk8a4rcghwr.cloudfront.net.
d3ipk8a4rcghwr.cloudfront.net. 795 IN   A       52.84.45.107
d3ipk8a4rcghwr.cloudfront.net. 795 IN   A       52.84.45.39
d3ipk8a4rcghwr.cloudfront.net. 795 IN   A       52.84.45.3
d3ipk8a4rcghwr.cloudfront.net. 795 IN   A       52.84.45.85

;; Query time: 3 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) (UDP)
;; WHEN: Mon Jul 27 07:18:27 CEST 2026
;; MSG SIZE  rcvd: 196

> zurückgegebene IP mit 13.226.155.4 übereinstimmt < die erwartete IP kann ich bei der Ausgabe nicht sehen !!!

auch nicht, wenn ich mit nslookup abfrage:

nslookup  production.cloudfront.docker.com
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
production.cloudfront.docker.com        canonical name = d3ipk8a4rcghwr.cloudfront.net.
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 52.84.45.85
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 52.84.45.39
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 52.84.45.107
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 52.84.45.3
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:ce00:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:3400:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:6c00:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:f800:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:6600:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:c000:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:8e00:9:4855:aac0:93a1
Name:   d3ipk8a4rcghwr.cloudfront.net
Address: 2600:9000:28e5:4c00:9:4855:aac0:93a1


Könnte also sein das Du ein Problem mit dem DNS hast!!!

Dann gab es noch die Punkte von der KI:
- Corporate Proxy – Docker verwendet keine Proxy‑Variablen
- VPN / Split‑Tunnel – VPN leitet nur bestimmten Traffic, nicht Docker‑Traffic
- MTU‑Probleme (Fragmentierung) – häufig in VPNs/Overlay‑Netzwerken

Könnte es sein das der "Portainer" mit der Netzwerkeinstellung herumspielt?
    > Portainer.io - Enterprise Kubernetes & Docker Container Manageme
Nur so als Idee, da ich das nicht kenne...

nslookup und dig ist im bind-utils Paket enthalten

Ich hoffe, ich konnte zur weiteren Verwirrung beitragen ;)

> Ulrich

MfG
   Peter B.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.