Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вообщем при установке Kesl на ноды на котрых крутятся поды k8s перестаёт работать сеть кубера.

Изнутри пода ip адрес определяется по имени сервиса. Типа 

#getent hosts postgresql-service
#10.107.168.208  postgresql-service.default.svc.cluster.local

но не конектится ни по ip ни по имени сервиса:

psql -h 10.107.168.208 или 

psql -h postgresql-service

 

Но если попытаться соединится по ip пода то соединение проходит.

 

Если убить kesl процесс то сразу всё работает корректно. Как настроить политики чтобы не ломалось ничего ??? 

 

Опубликовано

Здравствуйте. Если отключить защиту от сетевых угроз, то проблема наблюдается?

Опубликовано

При отключении защиту от сетевых угроз проблема пропадает, но навсегда её отключать не разрешают :( в тп предложили с помощью iptables -t mangle -A kesl_bypass -i <интерфейс> -j ACCEPT
 исключить, но я не знаю что писать в интерфейсы, 

Их дофига создалось, все исключать ?

вывод ip netconf
inet lo forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet eth0 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet flannel.1 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet cni0 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet veth4bb6f310 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet veth4805acb3 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet veth01952817 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet veth0cfa2074 forwarding on rp_filter loose mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet all forwarding on rp_filter off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet default forwarding on rp_filter strict mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 lo forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 eth0 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 flannel.1 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 cni0 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 veth4bb6f310 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 veth4805acb3 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 veth01952817 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 veth0cfa2074 forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 all forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown off 
inet6 default forwarding off mc_forwarding off proxy_neigh off ignore_routes_with_linkdown of

 

 iptables -t mangle -A kesl_bypass -i  flannel.1   -j ACCEPT    походу всё исправляет

 

Хотя нет, после перезагрузки правила не сохранились но всё работает, может из того что в каспер добавили в исключения  10.0.0.0/8 

Опубликовано
14.03.2024 в 09:11, anima сказал:

может из того что в каспер добавили в исключения  10.0.0.0/8 

У вас в кубере сети 10.107.168.208 попадают под это правило

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NIkita0111
      Автор NIkita0111
      Добрый день! Есть ли возможность включить Защиту паролем в KESL?
    • Rgn
      Автор Rgn
      Добрый день,
      Установил Kes для mac.
      Установка производилась с помощью инсталляционного пакета.
      запустил ряд задач:
      Быстрая проверка 
      обновление 
      откат 
      проверка 

      после установки на активе появлются список ошибок 

      Требуется полный доступ к диску.
      базова защита недоступна 

      подскажите, в чем можнт заключаться проблема 
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Установил Агента и Антивирус(Kesl) на ubuntu 24.04, KSC видит актив, но в разделе устройства в разделе  статус постоянной защиты отключен.
      На Ubuntu агент и антивирус работают.
      Подскажите в чем может быть проблема.


       
    • ssvda
      Автор ssvda
      Доброго дня!
       
      23 января 2023 года такой же вопрос уже задавался, но может быть что-то поменялось - возможно ли поставить KESL на хранилку Synology?
      Если нет, как рекомендуется решить вопрос с защитой в случае малого офиса без файлового сервера - только рабочие станции пользователей и хранилка?
    • TSN_prm
      Автор TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
×
×
  • Создать...