{"id":81593,"date":"2020-05-15T01:42:36","date_gmt":"2020-05-14T23:42:36","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2"},"modified":"2020-05-15T01:42:36","modified_gmt":"2020-05-14T23:42:36","slug":"tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2","title":{"rendered":"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/d03a56702a85f4c8c80a6cac3e489980.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNiedawno spotka\u0142em si\u0119 z do\u015b\u0107 nietypowym zadaniem skonfigurowania routingu dla MetalLB. Zazwyczaj nie wymaga to dodatkowych dzia\u0142a\u0144, ale w naszym przypadku mamy do czynienia z do\u015b\u0107 du\u017cym klastrem i prost\u0105 konfiguracj\u0105 sieci.<\/p>\n<p><\/p>\n<p>W tym artykule opowiem, jak skonfigurowa\u0107 routing oparty na \u017ar\u00f3dle i polityce dla zewn\u0119trznej sieci waszego klastra.<\/p>\n<p><\/p>\n<p>Nie b\u0119d\u0119 szczeg\u00f3\u0142owo omawia\u0107 instalacji i konfiguracji MetalLB, poniewa\u017c zak\u0142adam, \u017ce macie ju\u017c pewne do\u015bwiadczenie. Proponuj\u0119 przej\u015b\u0107 od razu do rzeczy, a dok\u0142adniej do konfiguracji routingu. Mamy cztery przypadki:<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1 id=\"sluchay-1-kogda-nastroyka-ne-trebuetsya\">Przypadek 1: Gdy konfiguracja nie jest wymagana<\/h1>\n<p><\/p>\n<p>Rozwa\u017cmy prosty przypadek.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/f79cc1169741b899c95e76d5d4cf60fc.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Dodatkowa konfiguracja routingu nie jest wymagana, gdy adresy przydzielane przez MetalLB znajduj\u0105 si\u0119 w tej samej podsieci co adresy waszych w\u0119z\u0142\u00f3w.<\/p>\n<p><\/p>\n<p>Na przyk\u0142ad macie podsie\u0107 <code>192.168.1.0\/24<\/code>, w niej znajduje si\u0119 router <code>192.168.1.1<\/code>, a wasze w\u0119z\u0142y otrzymuj\u0105 adresy: <code>192.168.1.10-30<\/code>, w takim razie dla MetalLB mo\u017cecie skonfigurowa\u0107 zakres <code>192.168.1.100-120<\/code> i by\u0107 pewnym, \u017ce b\u0119d\u0105 dzia\u0142a\u0107 bez jakiejkolwiek dodatkowej konfiguracji.<\/p>\n<p><\/p>\n<p>Dlaczego tak? Poniewa\u017c wasze w\u0119z\u0142y maj\u0105 ju\u017c skonfigurowane trasy:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># ip route\ndefault via 192.168.1.1 dev eth0 onlink \n192.168.1.0\/24 dev eth0 proto kernel scope link src 192.168.1.10<\/code><\/pre>\n<p><\/p>\n<p>A adresy z tego samego zakresu b\u0119d\u0105 je wykorzystywa\u0107 bez jakichkolwiek dodatkowych dzia\u0142a\u0144.<\/p>\n<p><\/p>\n<h1 id=\"sluchay-2-kogda-trebuetsya-dopolnitelnaya-nastroyka\">Przypadek 2: Gdy wymagana jest dodatkowa konfiguracja<\/h1>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/02392fbc3c16bdf52f0c5ddaf5688e7d.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Powinni\u015bcie skonfigurowa\u0107 dodatkowe trasy za ka\u017cdym razem, gdy wasze w\u0119z\u0142y nie maj\u0105 skonfigurowanego <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/lir\/ipv4\/\"   title=\"adresy IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"666\">adresy IP<\/a> lub trasy do podsieci, dla kt\u00f3rej MetalLB przydziela adresy.<\/p>\n<p><\/p>\n<p>Wyja\u015bni\u0119 to troch\u0119 dok\u0142adniej. Za ka\u017cdym razem, gdy MetalLB przydzieli adres, mo\u017cna to por\u00f3wna\u0107 do prostego przypisania jak w poni\u017cszym przyk\u0142adzie:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">ip addr add 10.9.8.7\/32 dev lo<\/code><\/pre>\n<p><\/p>\n<p>Zwr\u00f3\u0107cie uwag\u0119 na:<\/p>\n<p><\/p>\n<ul>\n<li><strong>a)<\/strong> Adres jest przydzielany z prefiksem <code>\/32<\/code> to znaczy, \u017ce trasa do podsieci dla niego nie zostanie automatycznie dodana (to po prostu adres)<\/li>\n<li><strong>b)<\/strong> Adres jest przypisywany do dowolnego interfejsu w\u0119z\u0142a (na przyk\u0142ad loopback). Warto wspomnie\u0107 o specyfice stosu sieciowego w systemie Linux. Nie ma znaczenia, do kt\u00f3rego interfejsu dodacie adres, j\u0105dro zawsze b\u0119dzie przetwarza\u0107 zapytania ARP i wysy\u0142a\u0107 odpowiedzi ARP na ka\u017cdy z nich, to zachowanie uwa\u017ca si\u0119 za prawid\u0142owe i jest szeroko stosowane w tak dynamicznym \u015brodowisku, jak Kubernetes.<\/li>\n<\/ul>\n<p><\/p>\n<p>To zachowanie mo\u017cna konfigurowa\u0107, na przyk\u0142ad w\u0142\u0105czaj\u0105c strict arp:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">echo 1 &gt; \/proc\/sys\/net\/ipv4\/conf\/all\/arp_ignore\necho 2 &gt; \/proc\/sys\/net\/ipv4\/conf\/all\/arp_announce<\/code><\/pre>\n<p><\/p>\n<p>W takim przypadku odpowiedzi ARP b\u0119d\u0105 wysy\u0142ane tylko wtedy, gdy interfejs wyra\u017anie zawiera konkretny adres IP. Ta konfiguracja jest obowi\u0105zkowa, je\u015bli planujesz u\u017cywa\u0107 MetalLB i tw\u00f3j kube-proxy dzia\u0142a w trybie IPVS.<\/p>\n<p><\/p>\n<p>Jednak\u017ce MetalLB nie u\u017cywa j\u0105dra do obs\u0142ugi zapyta\u0144 ARP, a robi to samodzielnie w przestrzeni u\u017cytkownika, dlatego ta opcja nie wp\u0142ynie na dzia\u0142anie MetalLB.<\/p>\n<p><\/p>\n<p>Wr\u00f3\u0107my do naszego zadania. Je\u015bli nie ma trasy dla przydzielanych adres\u00f3w na twoich w\u0119z\u0142ach, dodaj j\u0105 wcze\u015bniej na wszystkich w\u0119z\u0142ach:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">ip route add 10.9.8.0\/24 dev eth1<\/code><\/pre>\n<p><\/p>\n<h1 id=\"sluchay-3-kogda-ponadobitsya-source-based-routing\">Przypadek 3: Kiedy potrzebne b\u0119dzie routing oparte na \u017ar\u00f3dle<\/h1>\n<p><\/p>\n<p>Routing oparty na \u017ar\u00f3dle musisz skonfigurowa\u0107, gdy otrzymujesz pakiety przez oddzieln\u0105 bram\u0119, a nie t\u0119, kt\u00f3ra jest ustawiona domy\u015blnie, odpowiednio pakiety zwrotne r\u00f3wnie\u017c musz\u0105 by\u0107 wysy\u0142ane przez t\u0119 sam\u0105 bram\u0119.<\/p>\n<p><\/p>\n<p>Na przyk\u0142ad, masz t\u0119 sam\u0105 podsie\u0107 <code>192.168.1.0\/24<\/code> przydzielon\u0105 dla twoich w\u0119z\u0142\u00f3w, ale chcesz przydziela\u0107 zewn\u0119trzne adresy za pomoc\u0105 MetalLB. Za\u0142\u00f3\u017cmy, \u017ce masz kilka adres\u00f3w z podsieci <code>1.2.3.0\/24<\/code> znajduj\u0105cych si\u0119 w VLAN 100 i chcesz u\u017cy\u0107 ich do uzyskania dost\u0119pu do us\u0142ug Kubernetes z zewn\u0105trz.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/9360f35c4bfae25b12fc5aab2644b775.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Podczas uzyskiwania dost\u0119pu do <code>1.2.3.4<\/code> b\u0119dziesz wysy\u0142a\u0107 zapytania z innej podsieci ni\u017c <code>1.2.3.0\/24<\/code> i oczekiwa\u0107 odpowiedzi. W\u0119ze\u0142, kt\u00f3ry obecnie jest mistrzem dla przydzielonego adresu MetalLB <code>1.2.3.4<\/code>, otrzyma pakiet od routera <code>1.2.3.1<\/code>, ale odpowied\u017a musi wr\u00f3ci\u0107 t\u0105 sam\u0105 tras\u0105, przez <code>1.2.3.1<\/code>.<\/p>\n<p><\/p>\n<p>Poniewa\u017c nasz w\u0119ze\u0142 ju\u017c ma skonfigurowan\u0105 domy\u015bln\u0105 bram\u0119 <code>192.168.1.1<\/code>, domy\u015blnie odpowied\u017a p\u00f3jdzie do niej, a nie do <code>1.2.3.1<\/code>, przez kt\u00f3r\u0105 otrzymali\u015bmy pakiet.<\/p>\n<p><\/p>\n<p>Jak poradzi\u0107 sobie w tej sytuacji?<\/p>\n<p><\/p>\n<p>W takim przypadku musisz przygotowa\u0107 wszystkie swoje w\u0119z\u0142y, aby mog\u0142y obs\u0142ugiwa\u0107 zewn\u0119trzne adresy bez dodatkowej konfiguracji. To znaczy, w powy\u017cszym przyk\u0142adzie musisz wcze\u015bniej utworzy\u0107 interfejs VLAN na w\u0119\u017ale:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">ip link add link eth0 name eth0.100 type vlan id 100\nip link set eth0.100 up<\/code><\/pre>\n<p><\/p>\n<p>A nast\u0119pnie doda\u0107 trasy:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ip route add 1.2.3.0\/24 dev eth0.100 table 100\nip route add default via 1.2.3.1 table 100<\/code><\/pre>\n<p><\/p>\n<p>Zauwa\u017c, \u017ce trasy dodajemy do osobnej tabeli routingu <code>100<\/code> b\u0119dzie ona zawiera\u0107 tylko dwie trasy potrzebne do wys\u0142ania pakietu zwrotnego przez bram\u0119 <code>1.2.3.1<\/code>, znajduj\u0105c\u0105 si\u0119 za interfejsem <code>eth0.100<\/code>.<\/p>\n<p><\/p>\n<p>Teraz musimy doda\u0107 prost\u0105 regu\u0142\u0119:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ip rule add from 1.2.3.0\/24 lookup 100<\/code><\/pre>\n<p><\/p>\n<p>kt\u00f3ra wyra\u017anie m\u00f3wi: je\u015bli adres \u017ar\u00f3d\u0142owy pakietu znajduje si\u0119 w <code>1.2.3.0\/24<\/code>, nale\u017cy u\u017cy\u0107 tabeli routingu <code>100<\/code>. Opisuje to tras\u0119, kt\u00f3ra wy\u015ble go przez <code>1.2.3.1<\/code><\/p>\n<p><\/p>\n<h1 id=\"sluchay-4-kogda-ponadobitsya-policy-based-routing\">Przypadek 4: Gdy potrzebne jest routowanie oparte na politykach<\/h1>\n<p><\/p>\n<p>Topologia sieci jest taka sama jak w poprzednim przyk\u0142adzie, ale za\u0142\u00f3\u017cmy, \u017ce chcesz r\u00f3wnie\u017c mie\u0107 mo\u017cliwo\u015b\u0107 \u0142\u0105czenia si\u0119 z zewn\u0119trznymi adresami puli <code>1.2.3.0\/24<\/code> z twoich pod\u00f3w:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/46f1f7c2826d87ec1fe8499862ccdd1a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Specyfika polega na tym, \u017ce przy pr\u00f3bie po\u0142\u0105czenia z dowolnym adresem w <code>1.2.3.0\/24<\/code>, pakiet odpowiedzi docieraj\u0105c na w\u0119ze\u0142 i maj\u0105c adres \u017ar\u00f3d\u0142owy w zakresie <code>1.2.3.0\/24<\/code> zostanie grzecznie wys\u0142any do <code>eth0.100<\/code>, ale chcemy, \u017ceby Kubernetes przekierowa\u0142 go do naszego pierwszego podu, kt\u00f3ry wygenerowa\u0142 pocz\u0105tkowe \u017c\u0105danie.<\/p>\n<p><\/p>\n<p>Rozwi\u0105zanie tego problemu okaza\u0142o si\u0119 trudne, ale sta\u0142o si\u0119 mo\u017cliwe dzi\u0119ki routowaniu opartemu na politykach:<\/p>\n<p><\/p>\n<p>Aby lepiej zrozumie\u0107 proces, przedstawi\u0119 schemat blokowy netfilter:<br \/>\n<img decoding=\"async\" alt=\"Szczeg\u00f3\u0142owa konfiguracja routingu dla MetalLB w trybie L2\" src=\"\/wp-content\/uploads\/2020\/05\/6b2f117c2dcddad85190156d566231c8.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Na pocz\u0105tku, jak w poprzednim przyk\u0142adzie, stworzymy dodatkow\u0105 tabel\u0119 routingu:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ip route add 1.2.3.0\/24 dev eth0.100 table 100\nip route add default via 1.2.3.1 table 100<\/code><\/pre>\n<p><\/p>\n<p>Teraz dodamy kilka regu\u0142 do iptables:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">iptables -t mangle -A PREROUTING -i eth0.100 -j CONNMARK --set-mark 0x100\niptables -t mangle -A PREROUTING  -j CONNMARK --restore-mark\niptables -t mangle -A PREROUTING -m mark ! --mark 0 -j RETURN\niptables -t mangle -A POSTROUTING -j CONNMARK --save-mark<\/code><\/pre>\n<p><\/p>\n<p>Te regu\u0142y b\u0119d\u0105 oznacza\u0107 przychodz\u0105ce po\u0142\u0105czenia na interfejsie <code>eth0.100<\/code>, oznaczaj\u0105c wszystkie pakiety etykiet\u0105 <code>0x100<\/code>, ta sama etykieta b\u0119dzie przypisana tak\u017ce do odpowiedzi w ramach jednego po\u0142\u0105czenia.<\/p>\n<p><\/p>\n<p>Teraz mo\u017cemy doda\u0107 regu\u0142\u0119 routingu:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">ip rule add from 1.2.3.0\/24 fwmark 0x100 lookup 100<\/code><\/pre>\n<p><\/p>\n<p>To znaczy, \u017ce wszystkie pakiety z adresem \u017ar\u00f3d\u0142owym <code>1.2.3.0\/24<\/code> i etykiet\u0105 <code>0x100<\/code> powinny by\u0107 trasowane za pomoc\u0105 tabeli <code>100<\/code>.<\/p>\n<p><\/p>\n<p>W ten spos\u00f3b inne pakiety, otrzymane na innym interfejsie, nie b\u0119d\u0105 obj\u0119te t\u0105 regu\u0142\u0105, co pozwoli na ich trasowanie standardowymi \u015brodkami Kubernetes.<\/p>\n<p><\/p>\n<p>Jest jeszcze jeden problem, w systemie Linux istnieje tzw. filtr odwrotnej \u015bcie\u017cki, kt\u00f3ry psuje ca\u0142\u0105 zabaw\u0119, przeprowadzaj\u0105c prost\u0105 kontrol\u0119: dla wszystkich przychodz\u0105cych pakiet\u00f3w zmienia adres \u017ar\u00f3d\u0142owy pakietu na adres nadawcy i sprawdza, czy pakiet mo\u017ce zosta\u0107 wys\u0142any przez ten sam interfejs, przez kt\u00f3ry zosta\u0142 odebrany, je\u015bli nie, to go filtruje.<\/p>\n<p><\/p>\n<p>Problem w tym, \u017ce w naszym przypadku b\u0119dzie dzia\u0142a\u0142 niepoprawnie, ale mo\u017cemy go wy\u0142\u0105czy\u0107:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">echo 0 &gt; \/proc\/sys\/net\/ipv4\/conf\/all\/rp_filter\necho 0 &gt; \/proc\/sys\/net\/ipv4\/conf\/eth0.100\/rp_filter<\/code><\/pre>\n<p><\/p>\n<p>Zauwa\u017c, \u017ce pierwsza komenda kontroluje globalne zachowanie rp_filter, je\u015bli go nie wy\u0142\u0105czysz, to druga komenda nie b\u0119dzie mia\u0142a \u017cadnego efektu. Mimo to inne interfejsy pozostan\u0105 z w\u0142\u0105czonym rp_filter.<\/p>\n<p><\/p>\n<p>Aby nie ogranicza\u0107 pracy filtra ca\u0142kowicie, mo\u017cemy skorzysta\u0107 z realizacji rp_filter dla netfilter. U\u017cywaj\u0105c rpfilter jako modu\u0142u iptables, mo\u017cna skonfigurowa\u0107 do\u015b\u0107 elastyczne zasady, na przyk\u0142ad:<\/p>\n<p><\/p>\n<pre><code class=\"bash\">iptables -t raw -A PREROUTING -i eth0.100 -d 1.2.3.0\/24 -j RETURN\niptables -t raw -A PREROUTING -i eth0.100 -m rpfilter --invert -j DROP<\/code><\/pre>\n<p><\/p>\n<p>w\u0142\u0105cz rp_filter na interfejsie <code>eth0.100<\/code> dla wszystkich adres\u00f3w opr\u00f3cz <code>1.2.3.0\/24<\/code>.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/501842\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435 \u0442\u0430\u043a \u0434\u0430\u0432\u043d\u043e \u044f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u043e\u0439 \u0437\u0430\u0434\u0430\u0447\u0435\u0439 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0449\u0430\u0446\u0438\u0438 \u0434\u043b\u044f MetalLB. \u0412\u0441\u0451 \u0431\u044b \u043d\u0438\u0447\u0435\u0433\u043e, \u0442.\u043a. \u043e\u0431\u044b\u0447\u043d\u043e \u0434\u043b\u044f MetalLB \u043d\u0435 \u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u043d\u0438\u043a\u0430\u043a\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439, \u043d\u043e \u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0438\u043c\u0435\u0435\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u0441 \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0445\u0438\u0442\u0440\u043e\u0439 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0435\u0439 \u0441\u0435\u0442\u0438. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043a\u0430\u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c source-based \u0438 policy-based routing \u0434\u043b\u044f \u0432\u043d\u0435\u0448\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u0432\u0430\u0448\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430. \u042f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":81594,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-81593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435 \u0442\u0430\u043a \u0434\u0430\u0432\u043d\u043e \u044f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0432\u0435\u0441\u044c\u043c\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0422\u043e\u043d\u043a\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043b\u044f MetalLB \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 L2 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435 \u0442\u0430\u043a \u0434\u0430\u0432\u043d\u043e \u044f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0432\u0435\u0441\u044c\u043c\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-14T23:42:36+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-14T23:42:36+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Zaawansowane dostosowywanie routingu dla MetalLB w trybie L2 | ProHoster","description":"Niedawno natkn\u0105\u0142em si\u0119 na do\u015b\u0107.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0422\u043e\u043d\u043a\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043b\u044f MetalLB \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 L2 | ProHoster","og:description":"\u041d\u0435 \u0442\u0430\u043a \u0434\u0430\u0432\u043d\u043e \u044f \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0432\u0435\u0441\u044c\u043c\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/tonkaya-nastrojka-marshrutizaczii-dlya-metallb-v-rezhime-l2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-14T23:42:36+00:00","article:modified_time":"2020-05-14T23:42:36+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"81593","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:55:42","updated":"2026-02-08 20:23:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/81593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=81593"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/81593\/revisions"}],"predecessor-version":[{"id":157857,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/81593\/revisions\/157857"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/81594"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=81593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=81593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=81593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}