如何搭建本地到Google Cloud VPC的VPN并获取VPC网关IP
如何获取Google Cloud VPC的VPN网关IP用于跨网络连接
嘿,我来帮你理清这个问题~你现在的核心困惑是混淆了普通VM实例的外部IP和Cloud VPN网关的专用外部IP,后者才是用来建立VPC与本地网络VPN连接的全网级网关IP。下面是具体的解决步骤和原理:
关键概念澄清
Google Cloud的VPN连接(不管是标准Cloud VPN还是HA VPN)依赖的是Cloud VPN网关——这是一个专门为VPC提供VPN接入的托管服务,它的外部IP是整个VPC的VPN入口,而非单个VM的IP。你之前选的是普通VM的外部IP,自然只能关联单个实例,无法覆盖整个VPC。
正确操作步骤
创建Cloud VPN网关
- 打开GCP控制台,进入「VPC网络」→「VPN」→「VPN网关」
- 点击「创建VPN网关」,填写基本信息:
- 选择要关联的目标VPC网络
- 根据你的需求选择网关类型:静态路由网关(适合固定本地路由)或动态路由网关(用BGP自动同步路由)
- 如果是HA VPN,会自动分配两个冗余外部IP;标准VPN则分配一个
- 创建完成后,你会在网关详情页看到自动分配的外部IP地址,这就是你要找的VPC全网VPN网关IP
基于网关创建VPN连接
- 回到「VPN」页面,点击「创建VPN连接」
- 在配置页面,第一步就选择你刚创建的Cloud VPN网关,此时对应的外部IP会自动填充,不需要手动选择普通VM的IP
- 继续配置本地网络的参数(比如本地VPN设备的公网IP、预共享密钥、路由规则等),完成后就能建立VPC与本地网络的全量连接
验证连通性
- 确保K8s集群所在的节点子网在VPC的路由规则中,已经指向Cloud VPN网关
- 测试K8s Pod/节点能否访问本地数据库的IP,确认路由生效
额外提示
- 如果你的K8s集群是托管的GKE,只要集群所在的VPC和Cloud VPN网关属于同一个VPC(或通过VPC peering关联),集群内的所有资源都会自动通过这个网关访问本地网络,不需要单独配置每个节点
- 不要尝试用VM实例充当VPN网关(除非你自己搭建软件VPN),托管的Cloud VPN网关更稳定,且能自动适配VPC的路由体系
内容的提问来源于stack exchange,提问作者Nixxon
相关产品推荐
相关产品推荐

