заставить работать Pod to Service / Service to Pod на flannel 0.11.
В логах iptables вижу, что прилетает ACK RST на каждую попытку соединениея. Все policy в ACCEPT.
В conntrack сплошные пары UNREPLIED NEW / DESTROY.
Kube 14.1 лил через кубспрей.
Помогает подняться flush nat таблицы, но всегда же жить так не будешь?
используем. все работает без проблем. сеть L2 ? проверь iptables, вдруг как у меня неприметный -j DROP там есть
Решил включением в IPVS обработки первоначальных не SYN пакетов net.ipv4.vs.sloppy_tcp=1
Обсуждают сегодня