【问题标题】:Use softEther VPN (virtual adapter) for kubernetes network and default adapter for ingress对 kubernetes 网络使用 softEther VPN(虚拟适配器),对入口使用默认适配器
【发布时间】:2019-08-21 11:11:57
【问题描述】:
我有一个托管在 ubuntu 服务器 16.04 上的 softether Vpn 服务器,我可以从其他 linux/windows 机器连接到 vpn。我的目标是仅在 Kubernetes 网络或服务器发出 Web 请求时使用 vpn。但我不想使用 vpn 来公开我的 nodePorts/Ingress/loadbalancers。我想使用默认适配器(eth0)来公开这些。我不是 linux 专家或网络工程师。这可能吗?如果是,请帮忙。谢谢
【问题讨论】:
标签:
networking
kubernetes
vpn
【解决方案1】:
入口控制器和负载均衡器通常依赖于 NodePort 功能,而后者又依赖于 Kubernetes 网络层。 Kubernetes 有一些网络 requirements 以确保其所有功能按预期工作。
因为 SoftEther VPN supports 第 2 层连接,所以可以使用它来连接集群节点。
要限制其对 NodePort 和 LB 的使用,您只需确保 VPN 另一端的节点未包含在用于将流量转发到 NodePort 服务的 LB 池中,这可能需要 managing LB 池 @987654324 @ 或使用 CloudAPI 从某些脚本调用。
Ingress 控制器通常也由 NodePort 公开,所以这里也是一样。