172 похожих чатов

20 ответов

38 просмотров
Dmitry-Sergeev 🇺🇦 Автор вопроса

а можно через iptables-save? Ну или хотя бы iptables -L -n -v --line-numbers

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Аналогично. Других упоминаний этой тачки нет

погодите, выше же писали, что какое-то конкретное правила если удалить, то всё оживает Мне бы посмотреть, я понимаю что аналогично, но в таком формате не очень удобно просматривать Я вот не помню tcp dpt:domain это что -p tcp -d domain?

Dmitry-Sergeev 🇺🇦 Автор вопроса
Andrey
это он не поставил -n и domain=53

а, это DNS. Блин не я не готов клещями вытаскивать, пожалуй я всё в этом треде

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Не, ничего не оживает

а то есть не в правилах дело. Я неверно понял ситуацию в таком случае вам надо сперва глянуть развернулся ли агент сетевого плагина на ноде

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Если машина чистая, сразу после установки ОС, то пинги все равно до кластера не идут. Т.е. это не в ноде проблема ,а кластер фильтрует от этой конкретной машины пакеты

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Я откатил ноду до снэпшота с чистой ОС и все равно куб с этой тачки недоступен

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

еще можно сказать, что именно это за CNI плагин и сбросить вывод iptables-save (и заодно запустить iptables-legacy-save, может, все там)

Dmitry-Sergeev 🇺🇦 Автор вопроса

там calico

Dmitry-Sergeev 🇺🇦 Автор вопроса

рекомендация остается прежней, нужно убедится в корректности работы сетевого плагина на ноде посмотреть евенты на этой же ноде посмотреть логи сетевого плагина на этой ноде И конечно если требуется помощь в чате, то всё это следует сюда скидывать (pastebin)

Dmitry Sergeev 🇺🇦
там calico

а, ну вариантов тогда не так много - либо bird испытывает проблемесы и роуты не анонсятся (имеет смысл свериться с ip route на ноде), либо у нас объеб с инкапсуляцией - режется ipip\vxlan трафик, например

Dmitry Sergeev 🇺🇦
рекомендация остается прежней, нужно убедится в ко...

Сорян. Сейчас там чистая ОС, никакого софта, никакого фаера не установлено. Плагин куба, естественно уже отсутствует. пингов до кубовых тачек нет. А они эту ноду пингуют

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну нода же в кластере, а значит там kubelet, а значит там поды куба с сетевым плагин

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Нода была в кластере. Сейчас я снес на ней ОС, развернул чистую. Нет никаких приложений или компонентов куба

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Другие тачки из этой сети кубовые ноды пингуют. Эта проблемная тачка пингует кого угодно кроме нод куба

Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну значит проблема на уровне сети между машинами. например, на нодах куба режется входящий ICMP трафик. проверка через tcp/udp будет надежнее

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Нода была в кластере. Сейчас я снес на ней ОС, раз...

проверьте tcpdump'ом пингуемую ноду, доходят ли ICMP пакеты из сломанной ноды

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта