Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 15

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Точнее на 10.20.30.41, туда то запрос уходит.
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
на 41
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
идите на хост где 10.20.30.40 и укажите где искать 10.233.0.0/16
чо
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а как же натирование подов при выходе наружу пакета ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
scrnat
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
George Gaál
нарисуй сетевую диаграмму
еще раз попрошу
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
обычно после этого все вопросы заканчиваются
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
+, nat же должен быть. src address будет 10.20.30.40 . То есть запрос будет 10.20.30.40 => 10.20.30.41
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
возможно нужен какой-то обратный маршрут
ну калика только на одном интерфейсе нат поднимает. туда где дефолтный роут. на доп. интерфейсах тебе самому надо
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Не надо там машрутизацию
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ну ната может не быть ) но это надо смотреть сетевой плагин и его настройки
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Lucky SB
ну калика только на одном интерфейсе нат поднимает. туда где дефолтный роут. на доп. интерфейсах тебе самому надо
+
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
tcpdump'ом банально проверить можно, меняет он src address или нет
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
давайте проще
ip пода  10.233.80.84
ip интерфейса 10.20.30.40
ip src 10.20.30.41

Если дампить, трафик уходит через 10.20.30.40 на 10.20.30.41 и возвращается обратно. При этом в под не попадает обратно.
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
давайте проще
ip пода  10.233.80.84
ip интерфейса 10.20.30.40
ip src 10.20.30.41

Если дампить, трафик уходит через 10.20.30.40 на 10.20.30.41 и возвращается обратно. При этом в под не попадает обратно.
где Tcpdump запускаешь ?
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
на ноде, пингую из пода
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
Всем привет, посоветуйте как решить
Развернут кластер куба на baremetal к нему прикручен s3(тоже железо)
К каждой ноде кубера прикручен интерфейс который имеет адрес допустим 10.20.30.40, целевой ip 10.20.30.41
Из подов трафик проходит на  10.20.30.41 через 10.20.30.40, но внутрь контейнера не  возвращается.
sysctl net.ipv4.ip_forward что показывает?
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
1
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
давайте проще
ip пода  10.233.80.84
ip интерфейса 10.20.30.40
ip src 10.20.30.41

Если дампить, трафик уходит через 10.20.30.40 на 10.20.30.41 и возвращается обратно. При этом в под не попадает обратно.
запусти tcpdump внутри пода и на ноде, у увидешь как он возвращается
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
давайте проще
ip пода  10.233.80.84
ip интерфейса 10.20.30.40
ip src 10.20.30.41

Если дампить, трафик уходит через 10.20.30.40 на 10.20.30.41 и возвращается обратно. При этом в под не попадает обратно.
а он натиурется?
источник