Kubernetes OpenVPN客户端IP伪装到IP OpenVPN端点

时间:2019-07-25 16:38:34

标签: kubernetes openvpn

我有: 1.可通过OpenVPN使用的Kubernetes Pod网络(网络10.0.0.0中的Poday,掩码为255.0.0.0) 2. OpenVPN客户端(网络10.240.0.0中的客户端,掩码为255.255.0.0) 3.在容器中引发的DBgp监听9002上的所有连接

问题: 1.当使用客户端(例如10.240.0.6)连接到Kubernetes网络上的容器(例如10.96.117.17)时,DBgp会看到具有OpenVPN(10.40.0.2)的IP多维数据集,并在调试时发送请求,但无法在debag会话中继续使用它

我使用https://hub.helm.sh/charts/stable/openvpn

iptables -t nat -A POSTROUTING -s 10.240.0.0/255.255.0.0 -o eth0 -j MASQUERADE

找到了一个可掩盖客户端ip的字符串,但没有它,网络将无法正常工作

0 个答案:

没有答案