我必须在我的一个豆荚中配置一个静态IP,因为远程服务(在集群之外)需要可信的IP白名单。Google服务配置出口流量时,加上使用ip-masq-agent伪装,我开始在访问集群之外的远程服务时遇到超时和问题。: outbound traffic is sub这些服务一直使用错误的IP。secondary IP ranges
- NAT IP addresses: st
因此,我想为openVPN服务器创建nat规则。在遇到水龙头/TUN设备的麻烦后,我认为它终于开始工作了。现在我必须制定一个这样的nat规则:
iptables v1.4.14: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel nee
我遵循这个如何()来配置我的一些网络的伪装,它在Linux节点上工作起来就像一个魅力。": Error response from daemon: network host not found我知道Linux容器不运行在Windows节点上,所以ip代理不会在该节点上运行,而且我知道我可以使用污染或标签来避免在该节点上调度的吊舱。我的问题是,我需要伪装从吊舱到集群外部主机的连接,因为源连接是pod IP,而不是节点IP</e
#Note: If you use tcp protocol you must change -p udp to -p tcp and --ddport 1194 to --ddport 443ip6tables -A INPUT -i tun0 -j ACCEPT
ip6tables -A FORWARD