--control-plane-endpoint $public_api, поставил flunnel, но исходящие соединения из подов не уcтанавливаются - https://pastebin.com/raw/LvyweqYC
между подами при этом связь есть - https://pastebin.com/raw/m1YHdNVP
Если запустить на хосте докер контейнер, то в нем сеть работает нормально - https://pastebin.com/raw/T2NsYn5C
Ошибок в логах flunnel нет - https://pastebin.com/raw/vihFnYi4
в kube-dns только connection timeout - https://pastebin.com/raw/piBmu1rJ
ip route c хоста и из пода - https://pastebin.com/raw/t6Q9Uyfu
Подскажите в какую сторону копать?
Это очень плохо, что у тебя из доке контейнера сеть работает. Значит ты не запретил докеру менять iptables, и скорее всего у тебя пересечение по сетям которые фланель использует и которые докер.
Добавил iptables: false, спасибо по пересечению уже не могу посмотреть, но до этого дважды делал kubeadm reset и менял pod cidr, эффекта это не дало
Обсуждают сегодня