Ma configuration de réseau:
Configuration du réseau Kubettes
Avec cette configuration, seuls les nœuds sur le même sous-réseau peuvent établir une connexion BGP. Autres nœuds (qui effectuent une poignée de main TCP à 3 voies 3), répond au message Open HTE avec [FIN, ACK] puis une [RST] d'où la connexion réinitialisée par un message par pair dans mon calicoctl node status
<- est sur le contrôleur 3 (10.0.3.100)
IPv4 BGP status
+--------------+-------------------+-------+----------+--------------------------------+
| PEER ADDRESS | PEER TYPE | STATE | SINCE | INFO |
+--------------+-------------------+-------+----------+--------------------------------+
| 10.0.1.100 | node-to-node mesh | start | 07:12:01 | Connect Socket: Connection |
| | | | | closed |
| 10.0.2.100 | node-to-node mesh | start | 07:12:01 | Connect |
| 10.0.1.101 | node-to-node mesh | start | 07:12:01 | Connect Socket: Connection |
| | | | | reset by peer |
| 10.0.1.102 | node-to-node mesh | start | 07:12:01 | Connect Socket: Connection |
| | | | | reset by peer |
| 10.0.2.102 | node-to-node mesh | start | 07:12:01 | Connect Socket: Connection |
| | | | | reset by peer |
| 10.0.3.101 | node-to-node mesh | up | 07:14:13 | Established |
| 10.0.3.102 | node-to-node mesh | up | 07:12:02 | Established |
+--------------+-------------------+-------+----------+--------------------------------+
Ma vidage de Wireshark de la poignée de main + Message ouvert du contrôleur 3 (10.0.3.100) à Node4 (10.0.2.102)
Trace BGP Wireshark entre 10.0.3.100 et 10.0.2.102
[.____] Trace BGP Wireshark entre 10.0.0.4 (10.0.3.100) et 10.0.2.102
peut-être que le problème est que le nœud 4 voit les données provenant de 10.0.0.4 et non de 10.0.3.100?
J'ai à tort supposé que pfsense auto NAT était seulement pour ipsec Passtrough, lorsque j'ai désactivé tout sortit NAT = génération de règle, il a commencé à travailler comme prévu. Ma faute pour ne pas comprendre le Réglage dans mes routeurs PFSense.