天天看點

K8S網絡排故障一則--iptables規則

這個故障源起來在k8s上同時安裝ceph群集(測試的時候機器不多啊)

當這兩者都OK之後,原來k8s上的服務執行個體,則有的通,有的不通了。

====================

所有可能的故障點,flannel,kubelet,kubeproxy都排查過之後,

定位在Iptable,

但net.ipv4.ip_forward = 1這種配置我是有的。

我同時輸出一份正常和不正常的iptables配置。

發現了一個點:

在不通的機器上,IPTABLES将FORWARD轉發DROP掉了。

于是啟用之後,一切都平靜了。。

但。。。這個規則是啥時加入的呢?

ceph自已加入的???

看來,以後不能混鍋炖了?

iptables -L

運作指令:

搞定。本來正常時的設定。