ноды с помощью ufw? Он при добавлении ему правил не затирает правила iptables, которые добавляет CNI?
Тоже натыкался на это. Такая штука как докер напрямую в iptables прописывает свои правила. UFW даже их не видел
да, с докером это уже проходили😂. Лечится iptables=false в daemon.json и ручками маскарадинг и форвард прописать
ufw только в цепочках input output свои чейны создаёт forward он не трогает даже
Обсуждают сегодня