ShadowOvO
你现在外网跟容器双向都不连通是吧,是只有端口不连通还是双向ping也不通?
看看iptables的filter表中的forward链是否允许转发外网与pod的数据包
iptables -nvL FORWARD
看看endpoints是否正常注册了
kubectl -n kubesphere-system get endpoints ks-console
再看看kube-proxy跟flanneld的日志是否有报错
当然,你最好也能在整个链路上每个接口:宿主机 pod上都抓包,看看数据包是在哪一步停止传输的