Conservare l'IP client in modo che il KAMOTEAM esportazione ACL corrisponde

FixKlusterServices
Spegnimento
19 agosto 2026 alle ore 02:14 UTC
Autore
Kamo
Impegno
ffe6592

I montaggi non sono riusciti con 'accesso negato dal server'. Una cattura di pacchetti all'interno dell'ospite ha mostrato il collegamento che arriva da 10.42.0.151 — un indirizzo di rete di pod — non la stazione di lavoro 192.168.4.33: kube-proxy SNATs traffico NodePort sotto il default esternaTrafficPolicy: Cluster, così la linea di esportazione 192.168.4.0/22 potrebbe Non corrisponde mai. esternaTrafficPolicy: Local mantiene il vero IP client. L'alternativa, ampliamento l'esportazione al pod CIDR, avrebbe lasciato qualsiasi baccello nel cluster montare il team — una sovvenzione molto più grande di «macchine sulla nostra LAN». Costo: solo un nodo che esegue le risposte della VM, quindi i client target k3m1 piuttosto che il controllo aereo. Lo script di montaggio predefinito là e prende KAMOTEAM SERVER a override se la VM viene spostata.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo