只能通过应用 运行 所在的工作节点访问 NodePort 服务

Can only access NodePort service through the worker node the app is running on

我是 运行 一个内部部署的 vmware 集群,具有 HA 主节点和两个工作节点。两个工作节点都是 "ready",集群有一个用于 运行 网络服务器的 NodePort 服务。我可以直接通过worker节点访问网页,但是无法通过集群中的其他worker节点访问。我还添加了 "iptables -P FORWARD ACCEPT" 来解决过去有效的问题,但它似乎不再有效。有没有人有任何想法可以解决这个问题?

重新应用 "iptables -P FORWARD ACCEPT" 并重新启动 docker 和 kubelet 时,它似乎起作用了。