You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何搭建本地到Google Cloud VPC的VPN并获取VPC网关IP

如何获取Google Cloud VPC的VPN网关IP用于跨网络连接

嘿,我来帮你理清这个问题~你现在的核心困惑是混淆了普通VM实例的外部IP和Cloud VPN网关的专用外部IP,后者才是用来建立VPC与本地网络VPN连接的全网级网关IP。下面是具体的解决步骤和原理:

关键概念澄清

Google Cloud的VPN连接(不管是标准Cloud VPN还是HA VPN)依赖的是Cloud VPN网关——这是一个专门为VPC提供VPN接入的托管服务,它的外部IP是整个VPC的VPN入口,而非单个VM的IP。你之前选的是普通VM的外部IP,自然只能关联单个实例,无法覆盖整个VPC。

正确操作步骤

  1. 创建Cloud VPN网关

    • 打开GCP控制台,进入「VPC网络」→「VPN」→「VPN网关」
    • 点击「创建VPN网关」,填写基本信息:
      • 选择要关联的目标VPC网络
      • 根据你的需求选择网关类型:静态路由网关(适合固定本地路由)或动态路由网关(用BGP自动同步路由)
      • 如果是HA VPN,会自动分配两个冗余外部IP;标准VPN则分配一个
    • 创建完成后,你会在网关详情页看到自动分配的外部IP地址,这就是你要找的VPC全网VPN网关IP
  2. 基于网关创建VPN连接

    • 回到「VPN」页面,点击「创建VPN连接」
    • 在配置页面,第一步就选择你刚创建的Cloud VPN网关,此时对应的外部IP会自动填充,不需要手动选择普通VM的IP
    • 继续配置本地网络的参数(比如本地VPN设备的公网IP、预共享密钥、路由规则等),完成后就能建立VPC与本地网络的全量连接
  3. 验证连通性

    • 确保K8s集群所在的节点子网在VPC的路由规则中,已经指向Cloud VPN网关
    • 测试K8s Pod/节点能否访问本地数据库的IP,确认路由生效

额外提示

  • 如果你的K8s集群是托管的GKE,只要集群所在的VPC和Cloud VPN网关属于同一个VPC(或通过VPC peering关联),集群内的所有资源都会自动通过这个网关访问本地网络,不需要单独配置每个节点
  • 不要尝试用VM实例充当VPN网关(除非你自己搭建软件VPN),托管的Cloud VPN网关更稳定,且能自动适配VPC的路由体系

内容的提问来源于stack exchange,提问作者Nixxon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 08:16:18