You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WireGuard环境下Kubernetes节点端口转发失效问题求助

WireGuard环境下Kubernetes节点端口转发失效问题求助

大家好,我遇到了一个端口转发的问题,想请各位帮忙排查下:

我用DigitalOcean的VPS搭建了WireGuard服务器,整个VPN网段是10.252.1.0/24。其中有一台家庭服务器在这个VPN网络里,它既是Kubernetes节点,节点内网IP是172.18.0.2,同时分配的VPN IP是10.252.1.3。

我的需求是把10.252.1.3上除了22端口之外的所有TCP和UDP流量,都转发到172.18.0.2上。于是我配置了以下iptables规则:

配置的iptables转发规则

TCP流量转发(排除22端口)

sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p tcp --dport 1:21 -j DNAT --to-destination 172.18.0.2
sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p tcp --dport 23:65535 -j DNAT --to-destination 172.18.0.2

UDP流量转发(排除22端口)

sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p udp --dport 1:21 -j DNAT --to-destination 172.18.0.2
sudo iptables -t nat -A PREROUTING -s 10.252.1.3 -p udp --dport 23:65535 -j DNAT --to-destination 172.18.0.2

现在的问题是,在这台Kubernetes主机上直接curl 172.18.0.2:端口是能正常得到响应的,但当我curl 10.252.1.3:端口时,却没有任何响应,看起来转发规则根本没生效。

有没有朋友遇到过类似的情况?或者能帮我看看哪里配置错了吗?

备注:内容来源于stack exchange,提问作者Erik Kubica

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 11:33:21