WireGuard环境下Kubernetes节点端口转发失效问题求助
WireGuard环境下Kubernetes节点端口转发失效问题求助
大家好,我遇到了一个端口转发的问题,想请各位帮忙排查下:
我用DigitalOcean的VPS搭建了WireGuard服务器,整个VPN网段是10.252.1.0/24。其中有一台家庭服务器在这个VPN网络里,它既是Kubernetes节点,节点内网IP是172.18.0.2,同时分配的VPN IP是10.252.1.3。
我的需求是把10.252.1.3上除了22端口之外的所有TCP和UDP流量,都转发到172.18.0.2上。于是我配置了以下iptables规则:
配置的iptables转发规则
TCP流量转发(排除22端口)
sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p tcp --dport 1:21 -j DNAT --to-destination 172.18.0.2 sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p tcp --dport 23:65535 -j DNAT --to-destination 172.18.0.2
UDP流量转发(排除22端口)
sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p udp --dport 1:21 -j DNAT --to-destination 172.18.0.2 sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p udp --dport 23:65535 -j DNAT --to-destination 172.18.0.2
现在的问题是,在这台Kubernetes主机上直接curl 172.18.0.2:端口是能正常得到响应的,但当我curl 10.252.1.3:端口时,却没有任何响应,看起来转发规则根本没生效。
有没有朋友遇到过类似的情况?或者能帮我看看哪里配置错了吗?
备注:内容来源于stack exchange,提问作者Erik Kubica
相关产品推荐
相关产品推荐

