Rancher2.5.2网络问题,扩主机节点不互通

已经部署一套正式环境 56网段的 共10台 都正常运行
还有部署一套测试环境 32网段的 共10台 都正常运行

后面新分配了10台56网段的8台服务,4台Worker节点加入了56网段的正式环境
4台Worker节点加入了32网段的测试环境

两套环境均出现,新服务器容器间无法跨主机访问。

后面发现56到32有防火墙,现在放弃了测试环境的部署 ,新服务器全部驱散,

然后重新加入到56网段的正式环境,还是无法节点通信。

在新主机上 10.42.x.0 , 10.43.0.10 均无法访问
正式环境的旧主机可以。

各位大佬提供点排查思路, 搞了1个月了。。。。。

这种应该排查下主机或者网络设备是否关闭了防火墙,或者 networkmanager,主要是担心 vxlan 的端口 8472 是否通。

或者 iptables 的规则是否有问题。在细节的我也不清楚了,:smile:

:bulb: 如果您在生产环境中使用 Rancher,希望获得更专业、及时的技术支持,也欢迎了解一下我们的商业订阅服务。可以点击论坛右上角聊天(:speech_balloon:)图标,私信联系我了解详细信息,我们有中文支持团队为您服务 :blush:

1 个赞

添加完新主机 在 调整下面两个标签的值为公网IP 而不是10.42.x.0 是否可行
k3s.io/internal-ip

flannel.alpha.coreos.com/public-ip

@ksd 大佬,用nc确认过8472的连通性,正常。还可以排查那些服务。