【发布时间】:2019-07-04 11:20:00
【问题描述】:
我正在尝试在具有 5 个虚拟机的 GCP 网络中设置 Cloud VPN,其中一个虚拟机位于 TCP 负载均衡器后面的实例组中,将实例组端口代理到互联网,以及 VPN 隧道本身运行良好,因为它已经建立,我可以从我的本地网络 ping 这些虚拟机。
但是,在我配置好 VPN 隧道后,我无法再访问外部负载均衡器 IP!
我检查了防火墙规则,一切正常。如果我删除VPN隧道和路由,我可以正常访问IP。这种行为是预期的吗?如果我在同一网络中有 Cloud VPN,我真的无法访问负载均衡器 IP?
顺便说一句,所有虚拟机都没有外部 IP,只有内部 IP。正如我之前所说,其中之一是在 LB 后面获取 Internet 访问权限。
我希望从我的本地网络连接到 TCP 负载均衡器后面的实例组中的虚拟机,并在该网络中建立了 Cloud VPN。我只能访问内部IP,不能访问LB外部IP。
【问题讨论】:
-
您说“我无法再访问外部负载均衡器 IP”。您从哪里测试(GCP VPC 外部或 VPC 内部)?查看您正在测试的路由表。你有通往公共互联网的路线吗?
标签: google-cloud-platform google-cloud-networking google-cloud-vpn google-cloud-load-balancer