You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 20.04(VMware EXSI环境)安装Kubernetes+Cilium后SSH远程连接丢失问题求助

Ubuntu 20.04(VMware EXSI环境)安装Kubernetes+Cilium后SSH远程连接丢失问题求助

碰到这种刚搭好CKA练习环境就掉SSH的情况确实闹心,我来给你梳理几个针对性的排查方向和解决思路:

优先排查Cilium网络配置(核心嫌疑)

毕竟问题是装完Cilium才出现的,大概率是CNI的网络规则干扰了SSH流量:

  • 临时禁用网络策略 enforcement:执行 cilium config set enable-network-policies false,等个几分钟再尝试SSH连接。如果能恢复,说明是Cilium的网络策略误拦截了22端口流量,后续需要添加允许SSH入站的策略规则。
  • 检查iptables/ BPF规则:在VMware控制台里执行 iptables-save | grep ssh 或者 cilium bpf list,看看有没有针对22端口的DROP/REJECT规则,这类规则可能是Cilium自动生成的。

验证节点路由与网络连通性

Cilium安装后可能会修改节点的路由表,导致SSH流量的回程路径异常:

  • 查看当前路由表:ip route show,对比安装Cilium前的路由(如果有记录),确认默认网关是否还是指向PfSense的VLAN网关,有没有异常路由把流量导去了错误的接口。
  • 抓包验证流量:在节点上执行 tcpdump -i <你的网卡名称> port 22,同时从本地发起SSH连接,观察是否能抓到本地的请求包,以及节点有没有回应。如果能抓到请求但没回应,问题在节点内部;如果连请求都抓不到,可能要再检查EXSI的端口组配置或者PfSense的隐性规则(比如状态检测超时)。

系统与服务层面细节排查

  • 内存与OOM检查:虽然你关了swap,但还是用 free -h 和 dmesg | grep oom-killer 确认下,会不会是内存耗尽导致SSH进程被强制杀掉(不过你能通过控制台操作,这个概率偏低)。
  • SSH服务日志分析:执行 journalctl -u sshd -f 实时查看日志,同时尝试远程连接,看看有没有具体报错(比如连接重置、权限问题等),日志往往能直接给出线索。

兜底测试:重置Cilium配置

如果以上排查都没结果,可以先卸载Cilium:cilium uninstall,看看SSH连接是否恢复。如果恢复了,说明是Cilium的安装参数和你的VLAN环境冲突,重新安装时可以指定节点网卡、集群CIDR等适配参数。

备注:内容来源于stack exchange,提问作者s_schmidty

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 09:29:34