172 похожих чатов

20 ответов

32 просмотра
Dmitry-Sergeev 🇺🇦 Автор вопроса

а можно через iptables-save? Ну или хотя бы iptables -L -n -v --line-numbers

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Аналогично. Других упоминаний этой тачки нет

погодите, выше же писали, что какое-то конкретное правила если удалить, то всё оживает Мне бы посмотреть, я понимаю что аналогично, но в таком формате не очень удобно просматривать Я вот не помню tcp dpt:domain это что -p tcp -d domain?

Dmitry-Sergeev 🇺🇦 Автор вопроса
Andrey
это он не поставил -n и domain=53

а, это DNS. Блин не я не готов клещями вытаскивать, пожалуй я всё в этом треде

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Не, ничего не оживает

а то есть не в правилах дело. Я неверно понял ситуацию в таком случае вам надо сперва глянуть развернулся ли агент сетевого плагина на ноде

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Если машина чистая, сразу после установки ОС, то пинги все равно до кластера не идут. Т.е. это не в ноде проблема ,а кластер фильтрует от этой конкретной машины пакеты

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Я откатил ноду до снэпшота с чистой ОС и все равно куб с этой тачки недоступен

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

еще можно сказать, что именно это за CNI плагин и сбросить вывод iptables-save (и заодно запустить iptables-legacy-save, может, все там)

Dmitry-Sergeev 🇺🇦 Автор вопроса

там calico

Dmitry-Sergeev 🇺🇦 Автор вопроса

рекомендация остается прежней, нужно убедится в корректности работы сетевого плагина на ноде посмотреть евенты на этой же ноде посмотреть логи сетевого плагина на этой ноде И конечно если требуется помощь в чате, то всё это следует сюда скидывать (pastebin)

Dmitry Sergeev 🇺🇦
там calico

а, ну вариантов тогда не так много - либо bird испытывает проблемесы и роуты не анонсятся (имеет смысл свериться с ip route на ноде), либо у нас объеб с инкапсуляцией - режется ipip\vxlan трафик, например

Dmitry Sergeev 🇺🇦
рекомендация остается прежней, нужно убедится в ко...

Сорян. Сейчас там чистая ОС, никакого софта, никакого фаера не установлено. Плагин куба, естественно уже отсутствует. пингов до кубовых тачек нет. А они эту ноду пингуют

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну нода же в кластере, а значит там kubelet, а значит там поды куба с сетевым плагин

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Нода была в кластере. Сейчас я снес на ней ОС, развернул чистую. Нет никаких приложений или компонентов куба

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Другие тачки из этой сети кубовые ноды пингуют. Эта проблемная тачка пингует кого угодно кроме нод куба

Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну значит проблема на уровне сети между машинами. например, на нодах куба режется входящий ICMP трафик. проверка через tcp/udp будет надежнее

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Нода была в кластере. Сейчас я снес на ней ОС, раз...

проверьте tcpdump'ом пингуемую ноду, доходят ли ICMP пакеты из сломанной ноды

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
5
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Ребят в СИ можно реализовать ООП?
Николай
33
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Карта сайта