172 похожих чатов

20 ответов

14 просмотров
Dmitry-Sergeev 🇺🇦 Автор вопроса

а можно через iptables-save? Ну или хотя бы iptables -L -n -v --line-numbers

Dmitry Sergeev 🇺🇦
а можно через iptables-save? Ну или хотя бы iptab...

Аналогично. Других упоминаний этой тачки нет

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Аналогично. Других упоминаний этой тачки нет

погодите, выше же писали, что какое-то конкретное правила если удалить, то всё оживает Мне бы посмотреть, я понимаю что аналогично, но в таком формате не очень удобно просматривать Я вот не помню tcp dpt:domain это что -p tcp -d domain?

Dmitry-Sergeev 🇺🇦 Автор вопроса
Andrey
это он не поставил -n и domain=53

а, это DNS. Блин не я не готов клещями вытаскивать, пожалуй я всё в этом треде

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Не, ничего не оживает

а то есть не в правилах дело. Я неверно понял ситуацию в таком случае вам надо сперва глянуть развернулся ли агент сетевого плагина на ноде

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Если машина чистая, сразу после установки ОС, то пинги все равно до кластера не идут. Т.е. это не в ноде проблема ,а кластер фильтрует от этой конкретной машины пакеты

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

Я откатил ноду до снэпшота с чистой ОС и все равно куб с этой тачки недоступен

Dmitry Sergeev 🇺🇦
а то есть не в правилах дело. Я неверно понял ситу...

еще можно сказать, что именно это за CNI плагин и сбросить вывод iptables-save (и заодно запустить iptables-legacy-save, может, все там)

Dmitry-Sergeev 🇺🇦 Автор вопроса

там calico

Dmitry-Sergeev 🇺🇦 Автор вопроса

рекомендация остается прежней, нужно убедится в корректности работы сетевого плагина на ноде посмотреть евенты на этой же ноде посмотреть логи сетевого плагина на этой ноде И конечно если требуется помощь в чате, то всё это следует сюда скидывать (pastebin)

Dmitry Sergeev 🇺🇦
там calico

а, ну вариантов тогда не так много - либо bird испытывает проблемесы и роуты не анонсятся (имеет смысл свериться с ip route на ноде), либо у нас объеб с инкапсуляцией - режется ipip\vxlan трафик, например

Dmitry Sergeev 🇺🇦
рекомендация остается прежней, нужно убедится в ко...

Сорян. Сейчас там чистая ОС, никакого софта, никакого фаера не установлено. Плагин куба, естественно уже отсутствует. пингов до кубовых тачек нет. А они эту ноду пингуют

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну нода же в кластере, а значит там kubelet, а значит там поды куба с сетевым плагин

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Нода была в кластере. Сейчас я снес на ней ОС, развернул чистую. Нет никаких приложений или компонентов куба

Dmitry Sergeev 🇺🇦
ну нода же в кластере, а значит там kubelet, а зна...

Другие тачки из этой сети кубовые ноды пингуют. Эта проблемная тачка пингует кого угодно кроме нод куба

Сергей Вышегородский
Сорян. Сейчас там чистая ОС, никакого софта, никак...

ну значит проблема на уровне сети между машинами. например, на нодах куба режется входящий ICMP трафик. проверка через tcp/udp будет надежнее

Dmitry-Sergeev 🇺🇦 Автор вопроса
Сергей Вышегородский
Нода была в кластере. Сейчас я снес на ней ОС, раз...

проверьте tcpdump'ом пингуемую ноду, доходят ли ICMP пакеты из сломанной ноды

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
16
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
я не понимаю mov [r11+8],rcx и прочие. мы записываем значение из rcx, куда?
Bor
15
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
А какие расширения активно используются в промышленности? Именно идейные, по типу гадт, а не всякие оверлоадедстрингс
Степан
11
Карта сайта