Configurarea rețelei mele:
Configurarea rețelei Kubernetes
Cu această configurare, numai nodurile de pe aceeași subrețea pot stabili conexiunea bgp. Alte noduri (care fac o strângere de mână tcp completă în 3 căi), răspund la mesajul OPEN cu [FIN, ACK] apoi un [RST], de unde resetarea conexiunii prin mesajul de la egal la egal în mine. starea nodului calicoctl
<- este pe controlerul 3 (10.0.3.100)
Stare IPv4 BGP
+--------------+------------------+-------+------ ----+--------------------------------+
| ADRESĂ PEER | TIP PEER | STAT | DECĂ | INFO |
+--------------+------------------+-------+------ ----+--------------------------------+
| 10.0.1.100 | plasă nod la nod | începe | 07:12:01 | Priză de conectare: Conexiune |
| | | | | închis |
| 10.0.2.100 | plasă nod la nod | începe | 07:12:01 | Conectați |
| 10.0.1.101 | plasă nod la nod | începe | 07:12:01 | Priză de conectare: Conexiune |
| | | | | resetat de către egal |
| 10.0.1.102 | plasă nod la nod | începe | 07:12:01 | Priză de conectare: Conexiune |
| | | | | resetat de către egal |
| 10.0.2.102 | plasă nod la nod | începe | 07:12:01 | Priză de conectare: Conexiune |
| | | | | resetat de către egal |
| 10.0.3.101 | plasă nod la nod | sus | 07:14:13 | Înființat |
| 10.0.3.102 | plasă nod la nod | sus | 07:12:02 | Înființat |
+--------------+------------------+-------+------ ----+--------------------------------+
Descarcarea mea wireshark a strângerii de mână + mesajul DESCHIS de la controlerul 3 (10.0.3.100) la nodul 4 (10.0.2.102)
Urmă Wireshark bgp între 10.0.3.100 și 10.0.2.102
Urmă Wireshark bgp între 10.0.0.4(10.0.3.100) și 10.0.2.102
Poate că problema este că nodul 4 vede datele provenind de la 10.0.0.4 și nu de la 10.0.3.100?
Ce funcționează
- Ping de la toate nodurile la toate nodurile OK
- portul nc 179 către toate nodurile are succes
- Wireshark arată strângerea de mână TCP completă de la controlerul 3 la nodul 4
Înființat
- Kubernetes 1.21.1 (instalat prin kubespray)
- Calico 3.9 (implicit în kubespray)
- Toate gateway-urile sunt pfSense 2.5.x, gateway-ul „master” are statice
rute pentru 10.0.1.0/24 prin 10.0.0.2, 10.0.2.0/24 prin 10.0.0.3 și
10.0.3.0/24 prin 10.0.0.4.
- Firewall-urile sunt dezactivate pe routerele centrului de date atât pe wan, cât și pe lan. Niciun NAT nu este activat pe niciuna dintre casetele pfSense. (NAT pentru ipsec
VPN este pe portul wan pentru gateway-ul master)
- Din câte îmi pot da seama, am conectivitate IP completă între toate nodurile din toate subrețelele