rke2. В нём есть MetalLB и пул адресов в нём.
Как бы всё ок, External-IP присваиваются сервисам, но снаружи эти IP недоступны.
В какую сторону копать? В другом древнем (1.19.7) ванильном кластере всё ок работает.
Пробовал и ipvs, и iptables. И calico, и cilium - результат один.
Значит на сети что-то от фаервола до логики пограничных маршрутизаторов
Это странно. Адреса в пуле из той же сети, что и ВМ.
В каком режиме metallb работает (bgp или l2) и т.д. Смотреть внутри сети эти адреса, доступны или нет и так далее
Лол. Всё оказалось элементарно и тупо. Я забыл создать L2Advertisement
Обсуждают сегодня