【发布时间】:2017-05-21 14:13:35
【问题描述】:
我有一个 Kubernetes 集群,它有 2 个接口: eth0:10.10.10.100(内部) eth1:20.20.20.100(外部)
使用 flannel 网络的集群中运行的 pod 很少。 POD1:172.16.54.4(nginx服务)
我想从连接到上述k8s集群的另一台主机访问20.20.20.100:80,这样我就可以到达nginx POD。
我启用了 ip 转发并添加了如下 DNAT 规则:
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 172.16.54.4:80
之后,当我尝试在 20.20.20.100 上卷曲时,我得到了
Failed to connect to 10.10.65.161 port 80: Connection refused
我如何让它工作?
【问题讨论】:
标签: kubernetes iptables