场景:
172.29.0.0/16
172.29.x.x
IP。情况A:
iptables阻止来自公共IP的所有流量,但VPN流量除外(vpn有效!)
规则:iptables -A INPUT -i eth0 -j DROP
(在规则末尾)
对于测试,默认策略是“接受输入”
在外壳中,我呼叫nslookup google.de
,但无法通过内部群集ip到达dns服务器。
情况B:
如果我删除规则iptables -A INPUT -i eth0 -j DROP
,则查找正常。
我认为,流量不是通过内部tincvpn网络路由的。它通过公共IP路由。
如何设置kube-dns(或法兰绒)以使用内部tincvpn网络?