Linux ip forward和网卡forward

问题现象

k8s集群外节点192.168.0.112创建路由,可以访问到k8s集群内节点pod ip。

ip route add 10.16.0.0/16 via 192.168.0.105 dev ens33

目的网段是容器网段,下一跳是k8s节点ip 192.168.0.105,相当于flannel hostgw模式。

10.16.0.17是coredns pod ip,容器网络走flannel overlay。

问题分析

192.168.0.112访问10.16.0.17路径
192.168.0.112 ens33->
192.168.0.105 ens33-> 
iptables PREROUTING->路由判断->iptables FORWARD->iptables POSTROUTING->
容器网关cni0 10.16.0.1->容器网卡->容器网关cni0 10.16.0.1->
iptables PREROUTING->路由判断->iptables FORWARD->iptables POSTROUTING->
192.168.0.105 ens33->
192.168.0.112 ens33

解决问题

k8s节点192.168.0.105
关闭ip_forward,可以解决问题,但是会影响别的流量转发,例如k8s nodeport,不采用。

echo 0 > /proc/sys/net/ipv4/ip_forward

关闭网卡forward,可以解决问题,ens33上目的IP必须是本网卡IP,否则drop,采用。

echo 0 > /proc/sys/net/ipv4/conf/ens33/forwarding

posted on   王景迁  阅读(56)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
历史上的今天:
2023-06-08 MySQL事务
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

导航

统计

点击右上角即可分享
微信分享提示