пода напрямую в адрес ноды
вангую правила для сната\маскарада нет
вангую что kube-proxy своими правилами nat'а мешает нормально работать kube-router'у
# ipvsadm -Ln -t 10.96.0.1:443 Prot LocalAddress:Port Scheduler Flags -> RemoteAddress:Port Forward Weight ActiveConn InActConn TCP 10.96.0.1:443 rr -> 10.231.4.28:6443 Masq 1 5 0
ну вот теперь туда телнетом\нц с пода и смотреть в tcpdump что с адресами или заюзать xtables-monitor и посмотреть, через какие правила оно проходит и как нптится
вот тут какие-то коннекты рисует что инетресно
Обсуждают сегодня