You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Minikube隧道的LoadBalancer服务暴露至本地WiFi/LAN网络

如何将Minikube隧道的LoadBalancer服务暴露至本地WiFi/LAN网络

我来帮你搞定这个问题!你现在的情况是Minikube tunnel给LoadBalancer分配了内部虚拟网络的IP,要让同WiFi的Mac访问,核心就是把Ubuntu机器作为中转,把本地LAN的流量转发到Minikube内部的服务上。下面是一步步的具体操作:

第一步:确认服务和隧道的可达性

先在你的Ubuntu机器上验证一下Minikube里的服务本身是通的,运行这条命令:

curl http://10.104.96.77:20001

如果能正常返回Vault UI的内容或者响应,说明服务和隧道的连接没问题,接下来就可以做转发配置了。

第二步:配置IP转发和iptables规则

首先要确保Ubuntu开启了IPv4转发功能,这样才能把流量转进Minikube的虚拟网络:

sudo sysctl -w net.ipv4.ip_forward=1

如果想让这个设置重启后依然生效,编辑/etc/sysctl.conf文件,找到net.ipv4.ip_forward=1这一行,去掉前面的注释(#),然后运行sudo sysctl -p让修改立刻生效。

接下来添加iptables转发规则,把WiFi接口(wlp2s0)上的20001端口流量转发到Minikube的LoadBalancer IP:

# 把外部进入wlp2s0的20001端口流量转发到Minikube服务IP
sudo iptables -t nat -A PREROUTING -i wlp2s0 -p tcp --dport 20001 -j DNAT --to-destination 10.104.96.77:20001
# 让服务返回的流量正确路由回请求设备(比如你的Mac)
sudo iptables -t nat -A POSTROUTING -d 10.104.96.77/32 -p tcp --dport 20001 -j SNAT --to-source 192.168.0.114

第三步:开放Ubuntu防火墙端口

Ubuntu默认用ufw防火墙,需要允许20001端口的TCP流量进入,运行:

sudo ufw allow 20001/tcp

可以用sudo ufw status命令确认规则已经成功添加。

第四步:从Mac测试访问

现在打开你的Mac的浏览器或者终端,访问http://192.168.0.114:20001,应该就能正常打开Vault UI服务了!

额外小贴士:保存iptables规则(可选)

如果不想每次重启Ubuntu都重新配置iptables,可以把当前规则保存下来:

sudo iptables-save > /etc/iptables/rules.v4

然后安装iptables-persistent包来实现开机自动加载规则:

sudo apt-get install iptables-persistent

安装过程中会提示是否保存当前的iptables规则,选择“是”就可以了。

备注:内容来源于stack exchange,提问作者icordoba

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 06:34:49