Ubuntu 20.04(VMware EXSI环境)安装Kubernetes+Cilium后SSH远程连接丢失问题求助
Ubuntu 20.04(VMware EXSI环境)安装Kubernetes+Cilium后SSH远程连接丢失问题求助
碰到这种刚搭好CKA练习环境就掉SSH的情况确实闹心,我来给你梳理几个针对性的排查方向和解决思路:
优先排查Cilium网络配置(核心嫌疑)
毕竟问题是装完Cilium才出现的,大概率是CNI的网络规则干扰了SSH流量:
- 临时禁用网络策略 enforcement:执行
cilium config set enable-network-policies false,等个几分钟再尝试SSH连接。如果能恢复,说明是Cilium的网络策略误拦截了22端口流量,后续需要添加允许SSH入站的策略规则。 - 检查iptables/ BPF规则:在VMware控制台里执行
iptables-save | grep ssh或者cilium bpf list,看看有没有针对22端口的DROP/REJECT规则,这类规则可能是Cilium自动生成的。
验证节点路由与网络连通性
Cilium安装后可能会修改节点的路由表,导致SSH流量的回程路径异常:
- 查看当前路由表:
ip route show,对比安装Cilium前的路由(如果有记录),确认默认网关是否还是指向PfSense的VLAN网关,有没有异常路由把流量导去了错误的接口。 - 抓包验证流量:在节点上执行
tcpdump -i <你的网卡名称> port 22,同时从本地发起SSH连接,观察是否能抓到本地的请求包,以及节点有没有回应。如果能抓到请求但没回应,问题在节点内部;如果连请求都抓不到,可能要再检查EXSI的端口组配置或者PfSense的隐性规则(比如状态检测超时)。
系统与服务层面细节排查
- 内存与OOM检查:虽然你关了swap,但还是用
free -h和dmesg | grep oom-killer确认下,会不会是内存耗尽导致SSH进程被强制杀掉(不过你能通过控制台操作,这个概率偏低)。 - SSH服务日志分析:执行
journalctl -u sshd -f实时查看日志,同时尝试远程连接,看看有没有具体报错(比如连接重置、权限问题等),日志往往能直接给出线索。
兜底测试:重置Cilium配置
如果以上排查都没结果,可以先卸载Cilium:cilium uninstall,看看SSH连接是否恢复。如果恢复了,说明是Cilium的安装参数和你的VLAN环境冲突,重新安装时可以指定节点网卡、集群CIDR等适配参数。
备注:内容来源于stack exchange,提问作者s_schmidty
相关产品推荐
相关产品推荐

