k3s nodeport가 하나의 IP/인터페이스에서만 들어오는 연결을 허용하고 다른 IP/인터페이스에서는 허용하지 않는 연결 문제를 조사하고 있습니다. 이 과정에서 k3s nodeport를 사용하여 노출된 포트가 노드
netstat -lpn
포트 에도 나타나지 않는다는 것을 깨달았습니다.ip -all netns exec netstat -lpn
이 작업을 수행할 때 표시되는 포트 중 하나로 트래픽을 "리디렉션"하는 iptables 규칙을 찾을 수 없습니다 ( netstat -lpn
다음을 사용하여 검색) .iptables-save | grep
k3s는 들어오는 트래픽을 다른 포트와 특정 컨테이너 네트워크 네임스페이스로 리디렉션하기 위해 어떤 Linux 기능을 사용합니까?