кубером сношаюсь, поэтому что-то простое может быть для меня неочевидно
                  
                  
                  
                  
                  
                  - поднял кластер: 3*бармитола, проксмокс, три мастера и три воркера.
                  
                  
                  
                  
                  
                  - на хост-осах поднял впн, и все взаимодействие с кластером (ссш на мастеры/воркеры, доступ к kube-api только через впн) 
                  
                  
                  
                  
                  
                  - дальше мне захотелось при подключении к впну на хост-машине иметь доступ к сервисам (сразу уточню: хост, мастеры, воркеры обьединены серой сетью и видят друг друга). 
                  
                  
                  И вот если на хосте я могу прописать маршрут до pod-сетей через ип мастера/воркера и увидеть поды, то с маршрутом до адресов сервисов так не прокатывает
                  
                  
                  
                  
                  
                  Можно ли что-нибудь придумать в моем случае, или я чего-то совсем извращенного хочу? :)
                  
                  
                  
                  
                  
                  update: а, ну и это все без вытаскивания сервисов в ингресс хочется
                  
                  
                
ну а почему не прокатывает то ? сеть сервисов - это же просто правила NAT трансляции в адреса подов. так что на любой узел можешь роут нарисовать на хост-машине и все должно работать. сервисы не пингуются.
Tl;dr, нифига не понял
Обсуждают сегодня