Rancher主机之前ping不通情况

编辑sysctl.conf文件启用IP转发,设置iptablesFORWARD链策略为ACCEPT。在阿里云主机上,为Rancher打开UDP端口500和4500,以及TCP端口2377和2378,使用firewall-cmd进行端口添加与重载。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

(1)编辑vi /etc/sysctl.conf,添加以下内容bash

net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 #正常需要这个够了,Ipv:

net.ipv4.ip_forward = 1

systemctl restart network

systemctl restart docker

 (2)确认下iptables filter表中FOWARD链的默认策略(pllicy)为ACCEPTc

iptables -P FORWARD ACCEPT

(3)阿里云主机:rancher 需要开通500 4500的udp内网端口

Rancher主机需要开放:UDP端口500和4500

firewall-cmd --zone=public --permanent --add-port=500/udp

firewall-cmd --zone=public --permanent --add-port=4500/udp

firewall-cmd --reload

firewall-cmd --list-ports

tcp端口 2377 以及 2378 需要能在主机之间相互访问

firewall-cmd --zone=public --permanent --add-port=2377/tcp

firewall-cmd --zone=public --permanent --add-port=2378/tcp

firewall-cmd --reload

4 内网多个ip要注意

添加主机的时候注意Ip最好添加下

多个Ip取第一个必须

 

 

 

iptables iptables -P FORWARD ACCEPT-P FORWARD ACCEPT

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值