402 Star 1.4K Fork 1.4K

GVPopenEuler / kernel

 / 详情

firewall防火墙,开启了白名单的情况下,对k8s 服务间的流量转发阻断了,没有正常转发

待办的
任务
创建于  
2024-06-25 18:01

设想运行
客户端->访问代理90.145:31649->转发90.143:80

90.145操作系统:centos7
网卡地址:90.145
tunl0接口地址:100.64.104.64
firewall:0.6.3
90.143操作系统:22.03 LTS SP2
22.03 LTS SP3 5.10.0-209.0.0.117.oe2203sp3.x86_64
网卡地址:90.143
firewall:1.0.2
tunl0接口地址:100.64.0.0
nginx:通过k8s,建立nginx服务,打开80端口。

服务器90.143防火墙,两台服务器防火墙在用和默认均为public
服务器143防火墙

90.145 tcpdump 流量
90.145 tcpdump 流量
90.143 tcpdump 流量,90.145流量已转发,并收到,但没有回包
90.143 tcpdump 流量

90.143防火墙日志显示被拒绝
输入图片说明

以上防火墙设置不变情况下,通过k8s反过来部署,即143为代理,145运行nginx打开80端口,客户能通过90.143:31649正常访问。

评论 (2)

人vs中 创建了任务

Hi zhouhz87, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers.

openeuler-ci-bot 添加了
 
sig/Kernel
标签
人vs中 修改了描述
人vs中 修改了描述
人vs中 修改了描述

补充90.143网络接口配置,由于服务重启,导致k8s运行的服务会重新创建接口,具体运行时接口名称,按上面截图。
输入图片说明

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
5329419 openeuler ci bot 1632792936
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助

344bd9b3 5694891 D2dac590 5694891