【发布时间】:2021-06-22 10:17:00
【问题描述】:
我通过谷歌云 ubuntu 机器在 docker 上使用 softether VPN。当我在我的计算机上连接到它的客户端并获取我的外部 IP 时,我得到了 VPN 的 IP,因此得到了谷歌云机器的 IP。
当我尝试连接被谷歌云防火墙阻止的其他机器时,我可以访问。此外,当我尝试在内部访问 Google Cloud 机器上的服务时,它可以工作,但是当我尝试通过 VPN(位于 FW 白名单中)从外部访问 Google Cloud 机器时,我无法访问。
同样的现象也发生在 AWS 上。我也试过打开vpn,也没用。
这是我用于 softether VPN 的 docker compose 文件:
version: '3'
services:
softether:
image: siomiz/softethervpn
# with host mode - maybe the services on vpn host is not accessible, like http, etc..
privileged: true
cap_add:
- NET_ADMIN
# network_mode: host
# with normal mode - you cant add any local bridge, but every service on vpn host is accessible
ports:
- '500:500/udp'
- '4500:4500/udp'
- '1701:1701/tcp'
- '5555:5555/tcp'
environment:
- PSK=${PSK}
- USERS=${USERS}
restart: unless-stopped
谷歌防火墙规则:
再次,我可以通过浏览器使用内部 IP 访问机器的服务,但不能使用外部 IP。我确定:
- FW 规则在同一个网络中
- 这是入口规则
- 外部 IP 正确
- 我可以访问其他机器上的其他服务(通过不同的规则)
- 在我的计算机上使用 VPN 时,我的外部 IP 地址发生变化
有什么想法吗?
【问题讨论】:
标签: docker networking google-cloud-platform vpn firewall