【问题标题】:Solution for 1 GCP network-to-many GCP networks VPN topologies that addresses internal IP ambiguity1 GCP 网络对多 GCP 网络的解决方案 解决内部 IP 模糊性的 VPN 拓扑
【发布时间】:2016-09-09 20:22:14
【问题描述】:

我有一个问题,我们公司有许多 GCP 项目,我需要将我的项目上的服务暴露给这些不同的 GCP 项目。单个 IP 中的防火墙并不是真正可持续的,因为我们每天会动态启动和拆除数百个 GCE 虚拟机。

我已经通过 GCP 的 VPN 成功地将一个网络从我的项目加入到另一个项目,但我不确定将多个网络加入我的单个网络的最佳做法是什么,特别是因为大多数公司都有相同的默认值项目默认网络的内部地址子网范围。我知道按照我的方式进行操作可能会起作用 (it's unclear if it'll actually reach the right network, though),但这会在 IP 冲突方面产生巨大的歧义,其中两个虚拟机可能存在于不同的网络中并具有相同的内部 IP。

我在云之外读到过,大多数 VPN 支持NAT remapping,这似乎可以让您重新映射远程对等子网的内部 IP 空间(例如,10.240.* 到 11.240.*),这样您进行重新映射的对等方永远不会有歧义。

我也知道Cloud Router 可能是一个选项,但它似乎是解决一个非常具体的问题的解决方案,但并未完全包含这个问题:动态添加和删除 VPN 的子网。

谢谢。

【问题讨论】:

  • 我要跑题了。这不是真正的编程问题,而是更多的网络问题。试试 serverfault,也许吧。
  • 我不确定这是一个一般的网络问题而不是 GCP 问题,因为我提到这可以通过非 GCP 中的 NAT 重映射来完成,但我也不确定在哪里发布。我在这里发帖是因为大多数与 GCP VPN 和 Cloud Router 相关的问题都是在 SO 上使用 google-cloud-platform 标签提出的......

标签: google-compute-engine google-cloud-platform


【解决方案1】:

我认为您需要使用自定义子网模式网络(非默认),为网络指定不重叠的 IP 范围以避免冲突。请参阅此文档中的“使用自定义子网范围创建新网络”:https://cloud.google.com/compute/docs/subnetworks#networks_and_subnetworks

【讨论】:

  • 这是一种不正常的情况......我公司的所有项目都已经是“自动”子网,默认为 10.240.X.X。我们不能真的让每个人都改变他们的子网。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-06-08
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-12-09
相关资源
最近更新 更多