Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
BGP и Loadbalancer в Kubernetes Вообще, есть интересный момент, когда BGP и Loadbalancer в Kubernetes встречаются лицом к лицу. Kubernetes LoadBalancer — это удобно, но он полагается на облачные провайдеры для предоставления IP-адреса и настройки маршрут, wifiman
 
Я быстро написал руководство о том, как настроить Kubernetes для использования BGP с новой поддержкой BGP в UniFi OS. https://medium.com/@scaluch/unifi-os-4-1-and-kubernetes-loadbalancer-822b1dd4d745
 
Со временем я всё-таки настроил довольно стабильный k3s. Похоже, у тебя проблема с маршрутизацией на UDM, ты решил её?
 
У тебя определенно интересная проблема. Я использую Flannel поверх Wireguard с моей настройкой MetalLB, с Cilium я не знаком.
 
Я пытался следовать тем же инструкциям, но столкнулся с другой проблемой: соседи не подключаются к BGP-роутеру. IP-адреса, которые я настраиваю для каждого сервиса, работают какое-то время, а потом периодически отключаются. Когда я запускаю tail -f /var/log/messages, я вижу много логов наподобие этого:
2025-01-05T13:17:37-05:00 Sawmill ubios-udapi-server[2068]: netlink: L3 entry для адреса [192.168.20.21] изменился, пока выполнялся arping: MAC[dc:a6:32:b1:97:87]->[2c:cf:67:50:e4:b4] VLAN[20]->[20]
2025-01-05T13:17:37-05:00 Sawmill ubios-udapi-server[2068]: netlink: L3 entry для адреса [192.168.20.29] изменился, пока выполнялся arping: MAC[2c:cf:67:50:e4:b4]->[dc:a6:32:b1:97:87] VLAN[20]->[20]

Когда я запускаю vtysh -c 'show ip bgp neighbors', я вижу, что соседи перечислены, но по какой-то причине они отображаются как подключенные: 0.  И когда я запускаю vtysh -c 'show ip bgp summary', я вижу, что Up/Down показывает "никогда", что, полагаю, тоже неверно.

Судя по всему, похоже, что кластер k3s не правильно рекламирует соседей BGP-роутеру, но я не уверен почему. Каждый девайс можно пинговать с другого, и у меня нет никаких настроек, блокирующих трафик между VLAN.

Буду очень признателен за любую помощь!
 
В этой конфигурации, какой IP-адрес у твоего metallb listener или хоста k0s/k3s? У меня похожая конфигурация, и она не работает, когда metallb listener находится в моей домашней сети: 192.168.100.1 - udm192.168.100.12 - тестовый хост, ubuntu192.168.100.13 - k0s, одноузловый кластер, ubuntu192.168.150.0/24 - пул адресов cilium192.168.150.1/24 - loadbalancer с простым nginx сервисом. Когда я пытаюсь curl 192.168.150.1 с 192.168.100.1 -> всё работает отлично. Если я пытаюсь curl с 192.168.100.12, таймаут. Я вижу, что пакеты доходят до 192.168.150.1 с 192.168.100.12, хост отвечает, но из-за доступного локального маршрута они приходят прямо на 192.168.100.12. 192.168.100.12 отвечает, и на этом этапе UDM отбрасывает пакеты. Соединение зависает, так как TCP-поток не устанавливается. Как только я перенес 192.168.150.0/24 в отдельный VLAN, всё заработало. Но это кажется излишними накладными расходами. Я что-то упускаю?
 
Попробовал ли ты установить `maximum-paths` больше 1, чтобы проверить, работает ли мультипасс? Я перешёл на бета-канал, когда увидел об этом, но так и не добрался до тестирования.
Страницы: 1
Читают тему (гостей: 1)