【问题标题】:How to access internal from external?如何从外部访问内部?
【发布时间】:2019-03-29 19:54:04
【问题描述】:

我在一个节点上有两个网络接口。一种是内网,一种是外网。内部网络是192.168.50.0/255.255.255.0(内部网络)。 外网为192.168.0.0/255.255.255.0。 Kubernetes 由192.168.50.0/255.255.255.0 组成。我想在不使用内部网络接口的情况下从另一个本地节点访问内部网络。我该如何解决这个问题?

【问题讨论】:

  • 请重新写下你的问题,内网和外网是混用的,还要分别注明子网掩码

标签: networking kubernetes centos flannel


【解决方案1】:

没有子网掩码,我不明白它们是不同的网络。

但是,无论如何,您需要启用从一个接口到另一个接口的路由数据包。我假设你在 Linux 节点上,在那里你可以启用 ip-forwarding。

echo 1 >> /proc/sys/net/ipv4/ip_forward

然后在iptables中设置一些规则来进行natting和转发:

示例规则:

# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT

# We allow traffic from the LAN side
iptables -A INPUT -i eth0 -j ACCEPT

######################################################################
#
#                         ROUTING
#
######################################################################

# eth0 is LAN
# eth1 is WAN

# Allow established connections
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# fowarding
iptables -A FORWARD -i eth1 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT

https://serverfault.com/questions/453254/routing-between-two-networks-on-linux

【讨论】:

  • @K.k 是的,但这还不够,这就是我发布链接的原因
  • 它不起作用,但我得到了很多信息。谢谢
猜你喜欢
  • 2011-01-02
  • 2021-12-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-02-13
  • 2021-03-13
  • 2016-05-13
相关资源
最近更新 更多