【问题标题】:Use softEther VPN (virtual adapter) for kubernetes network and default adapter for ingress对 kubernetes 网络使用 softEther VPN(虚拟适配器),对入口使用默认适配器
【发布时间】:2019-08-21 11:11:57
【问题描述】:

我有一个托管在 ubuntu 服务器 16.04 上的 softether Vpn 服务器,我可以从其他 linux/windows 机器连接到 vpn。我的目标是仅在 Kubernetes 网络或服务器发出 Web 请求时使用 vpn。但我不想使用 vpn 来公开我的 nodePorts/Ingress/loadbalancers。我想使用默认适配器(eth0)来公开这些。我不是 linux 专家或网络工程师。这可能吗?如果是,请帮忙。谢谢

【问题讨论】:

    标签: networking kubernetes vpn


    【解决方案1】:

    入口控制器和负载均衡器通常依赖于 NodePort 功能,而后者又依赖于 Kubernetes 网络层。 Kubernetes 有一些网络 requirements 以确保其所有功能按预期工作。

    因为 SoftEther VPN supports 第 2 层连接,所以可以使用它来连接集群节点。

    要限制其对 NodePort 和 LB 的使用,您只需确保 VPN 另一端的节点未包含在用于将流量转发到 NodePort 服务的 LB 池中,这可能需要 managing LB 池 @987654324 @ 或使用 CloudAPI 从某些脚本调用。

    Ingress 控制器通常也由 NodePort 公开,所以这里也是一样。

    【讨论】:

      猜你喜欢
      • 2011-11-21
      • 2011-05-14
      • 2011-03-05
      • 2018-09-26
      • 2016-05-04
      • 1970-01-01
      • 1970-01-01
      • 2020-08-06
      相关资源
      最近更新 更多