Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 15

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
вообщем прошу понять и простить)
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
forwarding оказался 0 на новом интерфейсе
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну он не писал же что у него calico. У меня например kube-router делает такое правило: -A POSTROUTING -m set --match-set kube-router-pod-subnets src -m set ! --match-set kube-router-pod-subnets dst -m set ! --match-set kube-router-node-ips dst -j MASQUERADE

где kube-router-pod-subnets - ipset со всеми сетями подов
kube-router-node-ips - ipset - все апишники нод

То есть вполне отработает nat для таких запросов
нат в калико ж можно отключить вполне
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Grigoriy
нат в калико ж можно отключить вполне
Можно все
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Где та картинка
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Grigoriy
нат в калико ж можно отключить вполне
а как запросы в интернет будут работать? То есть ты отправляешь запрос из пода 10.244.10.10 => 1.1.1.1. source адрес не натится, и 1.1.1.1 не понимает как ему достичь 10.244.10.10 чтобы ответить
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а как запросы в интернет будут работать? То есть ты отправляешь запрос из пода 10.244.10.10 => 1.1.1.1. source адрес не натится, и 1.1.1.1 не понимает как ему достичь 10.244.10.10 чтобы ответить
у нас была такая схема - нат был на фареволе. например
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
а поднетворк анонсировался в фабрику
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
ну т.е. я нигде про схему не видел, что он писал, может и такая ситуация быть
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Grigoriy
ну т.е. я нигде про схему не видел, что он писал, может и такая ситуация быть
Согласен
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Grigoriy
а поднетворк анонсировался в фабрику
Возможно, но это нужно специально делать
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
с дефолтным конфигом такое не сделаешь - да
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
капец, я уже не знаю в чем дело, подскажите плиз, юзаю ранчер чисто для централизованного доступа разрабам на посмотреть логи/зайти внутрь пода через FreeIPA
всё вроде как ок
но есть такой дурацкий момент
нажимая кнопку Execute Shell при ReadOnly правах в проекте, юзер получает в Network(F12):
failed: Error during WebSocket handshake: Unexpected response code: 403
при этом кнопка View Logs работает нормально с таким же выпадающим окном...
но только я даю Owner права юзеру на проект, то у него всё норм открывается
Rancher 2.4.8
источник

a

alx in Kubernetes — русскоговорящее сообщество
Я в ранчере конечно не специалист. Чисто бразуер пробовали менять? у меня гуй в фаерфоксе не совсем корректно работает
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Вячеслав Ефимов
на ноде, пингую из пода
sudo sysctl -w net.ipv4.conf.all.rp_filter=0 можешь сделать и првоерить, ради интереса
источник

ВЕ

Вячеслав Ефимов... in Kubernetes — русскоговорящее сообщество
Grigoriy
sudo sysctl -w net.ipv4.conf.all.rp_filter=0 можешь сделать и првоерить, ради интереса
да спасибо все заработало
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
а, ну ок
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
я видмо пропустил
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
alx
Я в ранчере конечно не специалист. Чисто бразуер пробовали менять? у меня гуй в фаерфоксе не совсем корректно работает
не помогло
это может быть из-за того, что ранчер работает на самоподписных сертах?
просто странно тогда что они позволяют и описывают это решение в своей доке...
Firefox can’t establish a connection to the server at wss://
источник

c

corsars in Kubernetes — русскоговорящее сообщество
George Gaál
трафик не может не возвращаться, т.к. у тебя трафик пода обычно натируется наружу
Может если еамудрили с маршрутом в два узла
источник