腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(228)
视频
沙龙
1
回答
Calico
:
felix
如
何在
主
机上
更新
iptables
规则
和
ip
路由
?
、
、
众所周知,
calico
/node可以在contianer中运行,包括fleix。我不明白它是如
何在
主
机上
读写
iptables
规则
和
路由
的,因为它们在不同的网络命名空间中。
浏览 36
提问于2021-02-21
得票数 0
回答已采纳
2
回答
Kubernetes中的网络策略
、
、
、
、
我已经根据https://github.com/ahmetb/kubernetes-network-policy-recipes创建和实现了网络策略,并且它正在工作,但是我想了解这到底是如
何在
后端实现的,网络策略是如何通过修改
iptables
来允许或拒绝流量的?
浏览 16
提问于2020-04-27
得票数 0
2
回答
在AWS ec2中从
主
服务器创建的3节点集群上的豆荚不可访问(超时)
、
、
当我尝试从
主
节点访问计划在工作节点上的荚时:Error fromall-namespaces -o wideworker3 Ready <none> 7d21h v1
浏览 7
提问于2021-05-11
得票数 0
回答已采纳
3
回答
Kubernetes:不可访问的后端:读udp 10.200.0.9:46159->183.60.83.19:53: i/o超时
、
、
、
检查核心服务 NAME TYPE CLUSTER-
IP
EXTERNAL-
IP
PORT(S) AGE NAME
浏览 0
提问于2019-03-16
得票数 3
2
回答
如何将我的linux盒设置为转发
ip
数据包的
路由
器?
、
我正在做一个关于
ip
包转发的网络实验,但是我不知道它为什么会工作。我有一个具有两个网络接口的linux机器,eth0
和
eth1都具有静态
IP
地址(eth0: 192.168.100.1,eth1: 192.168.101.2)。我的目标很简单,我只想将子网192.168.100.0/24中的目的地eth1的
ip
数据包转发给eth0,并将来自eth0的
ip
数据包从子网192.168.101.0/24的目的地转发到eth1。我打开
ip
转发程序时: sysctl -w ne
浏览 0
提问于2012-12-10
得票数 28
1
回答
Linux虚拟服务器: NAT返回路径
、
、
、
我试图在Kubernetes前面设置一个LVS负载均衡器:
Calico
被用作容器网络,所以每个吊舱在其主
机上
都有自己的网络接口。外部
IP
、
路由
和
路由
规则
是使用保留的管理器。我的主机提供商分配的每个子网都有自己的
路由
器。服务器有两个物理接口连接到Internet。外部
IP
在第二个接口上可用。 配置如下:第一个接口具有一个全局
IP
地址
和
一个默认
路由
。第二个接口有一个私有
IP<
浏览 0
提问于2016-02-08
得票数 2
3
回答
从同一网络中的机器直接访问kubernetes吊舱
、
、
、
10.0.0.11: Kubernetes节点1 kubectl run ubuntupod --image=rastasheep/ubuntu-sshd:16.04 并且可以使用kubectl get
和
kubectldescribe查看这个吊舱的
IP
地址(在本例中,
IP
为192.168.65.74)。ubun
浏览 3
提问于2017-09-06
得票数 1
1
回答
库伯内特斯: CNI如何利用BPG?
、
、
在internet上,边界网关协议(BGP)管理数据包如
何在
边缘
路由
器之间
路由
。 数据包如何从一个节点转发到另一个节点?仍然需要iptable吗?
浏览 3
提问于2022-06-13
得票数 1
1
回答
减少VPN集群中的静态
路由
数
、
、
、
我计划在每个
主
节点上设置一个分布式etcd,在其中推送哪个
主
节点有哪些工作节点(用OpenVPN连接/断开脚本),然后相应地
更新
每个
主
节点的
路由
表(通过查看etcd键)。有了下面的
路由
表,一切都可以正常工作,但它需要
更新
主节点
和
sidecar容器上的
路由
。除了标准的
iptables
-A转发
规则
外,为了确保在接口之间转发通信量,我只需在工作节点上添加一个
iptables
<
浏览 0
提问于2018-08-11
得票数 2
回答已采纳
1
回答
如何为传出通信使用另一个
IP
地址?
、
、
、
、
IP
地址A (
IP
-A)
和
IP
地址B (
IP
-B).我想通过HTTPS端口443
和
SSH端口22访问
IP
-A .
IP
-B不应监听任何传入的通信量。 那么我希望服务器只对所有传出的流量使用
IP
。或者至少告诉服务器只对特定的命令使用
IP
进行传出通信。因为我将要使用的管理控制台是在
IP
上。我希望
IP
-A不要与
IP
直接相关(至少在外部世界是如此).相反,我希望ex
浏览 0
提问于2016-07-07
得票数 1
回答已采纳
1
回答
NAT多重服务器
、
、
、
、
我需要一位专家来配置NAT重定向(
iptables
)来维护客户端的源地址。目前,我的服务器正常工作,但所有客户端都与我的vLAN的私有
IP
一起出现。to VPS 5 (Private
IP
)VPS 4 (Public
IP
) redirecttraffic to VPS 5 (Private
IP
) 但是,当重定向通信量时,客户端的
IP
更
浏览 0
提问于2019-06-04
得票数 3
回答已采纳
1
回答
BIND/DNSMASQ查询挂挂在ubuntu服务器上14.04.1
、
、
、
、
规则
,以限制DNS请求只来自我的
IP
,并阻止所有端口的所有其他
IP
请求) 测试BIND
和
DNSMASQ。但是,在DNS日志停止的同时,我在
IPTABLES
中看到停止,是
IPTABLES
规则
中的特定
IP
的数据包被冻结了,而总体传入的数据包一直在滚动,而我的SSH终端窗口显然在不断
更新
,因为我可以看到传入时数据包总数的总体增长其他程序,
如
top/htop,在查询挂起时也会继续
更新
。
ip
浏览 0
提问于2014-12-30
得票数 1
回答已采纳
4
回答
Ubuntu上的HTTP/HTTPS流量绕过VPN?
、
、
、
我有一台Ubuntu14.04机器,它所有的传出流量都是通过VPN发送的,我需要确保HTTP
和
HTTPS流量不通过VPN。 我应该如何处理这个设置?
浏览 0
提问于2015-10-04
得票数 4
3
回答
通过iptable单播到多播
、
基于http://lists.netfilter.org/pipermail/netfilter/2002-October/038890.html
和
其他来源的简单而明显的答案似乎是:(我意识到还有其他选择,比如socat --但在我切换到它们之前,我想确保我没有遗漏一些东西。)~ # sysctl -a 2>
浏览 0
提问于2011-04-08
得票数 3
回答已采纳
1
回答
k8s:使用
iptables
从公共贵宾转发到clusterIP
、
、
、
我读过一篇高层概述,我
和
试图通过设置备存/ucarp
和
iptables
规则
手动复制它。但是,我一定是错过了什么东西,因为它不起作用;-] 我已经验证了我可以从每一个节点的32292端口的
IP
上的主机到达它。在每个节点上添加了一个
iptables<
浏览 1
提问于2020-02-06
得票数 1
回答已采纳
1
回答
如何通过Raspberry Pi上的码头集装箱从wifi AP
路由
流量
、
、
、
、
我有一个容器<>A运行一个VPN客户端,然后我通过容器<>A传送其他容器的流量(B
和
C)。是否有一种方法可以创建一个容器D,它在内部运行类似HostAP或RaspAP,以便在例如接口wlan0中创建wifi网络,然后所有流量都通过容器A
路由
?主机通过eth0连接到
路由
器。 首先,我尝试从接口eth0直接运行容器,然后尝试将它附加到容器A。他们都不起作用。
浏览 0
提问于2022-08-24
得票数 0
5
回答
监控带宽随时间的推移,不包括某些网络?
、
、
、
、
有没有人知道有一种工具可以生成带宽图,同时不计算进出特定
IP
范围的流量?如果它生成RRD文件(我已经可以很容易地绘制它们)
和
双加点(如果它与plugin一起工作(或者配置标准的graph,或者是它的插件)。
浏览 0
提问于2011-02-15
得票数 1
回答已采纳
3
回答
是否可以从K8s节点直接访问k8s ClusterIP?
kube-proxy日志:I0429 17:55:11.397842 985 server.go:200] Using
iptables
EXTERNAL-
IP
PORT(S) AGEmysql我使用
iptables
-save来转储
规则
。因为有很多<
浏览 0
提问于2016-05-04
得票数 1
1
回答
在带有外部kube节点的Google中的自管理Kubernetes集群中停留在containerCreating状态的荚
、
我有一个拥有5个节点的Kubernetes集群,4个Google计算引擎VM(一个控制器
和
3个工作节点)和我家的一个裸金属本地机器(Kubernetes节点)。(0.0.0.0/0)
和
任何端口,都添加了Ingress
和
Engress的防火墙
规则
。我用** -控制平面端点
IP
:PORT **标记为主节点的公共
IP
为kube
主
节点做广告,并在此基础上加入工作节点。
更新
我在所有节点上重新设置kubeadm,移除纤毛,并重新创建棉布cni。prox
浏览 0
提问于2021-01-03
得票数 2
2
回答
/etc/主机与iptable之间的关系?
、
、
、
、
iptables
-P OUTPUT ACCEPT
iptables
-save > /etc/sysconfig/
iptables
我只打开端口22、80
和
443,在内部将80
和
443重定向到8080
和
8181。NAT
规则
的情况下,当尝试通过端口8080或8181连接时,我可以通过我的浏览器在家里访问Gla
浏览 0
提问于2013-06-05
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
实时音视频
活动推荐
运营活动
广告
关闭
领券