连接k8s内网vpn教程

由于项目向zookeeper等注册中心注册的ip是k8s虚拟内网ip,比如10.244.x.x,开发主机识别不了这个ip地址, 连接不到通过注册中心注册的服务,所以采用vpn的方式将特定ip地址的解析映射进k8s内网。

注意:要使用k8s域名地址,需要先连上这个vpn。

访问k8s集群里面的zookeeper:

已连接vpn的情况下,使用长域名,比如:

  • zookeeper.tfp-test.svc.cluster.local
  • redis.tfp-test.svc.cluster.local
  • zookeeper.tfp-dev.svc.cluster.local
  • redis.tfp-dev.svc.cluster.local

中间的变动tfp-testtfp-dev是k8s的命名空间的信息,zookeeper是命名空间内部相互访问的域名。

openvpn

  1. 搭建openvpn服务器,此服务器可访问k8s pod ip
  2. openvpn windows 客户端下载,里面的openvpn-install-2.4.8-I602-WinXXX.exe

key文件:

|-------------------|--------------|-----------------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 集群 | ip | key文件 | 验证地址 |
| k8s.fingard.cn | 10.60.44.219 | saas-k8s.ovpn | http://kuboard.kube-system.svc.cluster.local |
| luna.fingard.cn | 10.60.44.251 | luna-k8s.ovpn | http://kuboard.kube-system.svc.cluster.local |
| avatar.fingard.cn | 10.60.44.214 | avatar-k8s.ovpn | http://eolinker.ingress-out.svc.cluster.local:8400/eolinker_os/index.html |

使用说明

  1. 下载客户端、key文件,
  2. 一路下一步安装好客户端,
  3. 启动后,右键任务栏托盘区小图标,导入配置,选中那个key文件,
  4. 右键连接。

faq

使用不了其他网络

使用openvpn,访问不了百度之类的网站。

解决: 客户端配置注释掉这样的一行

复制代码
# block-outside-dns

k8s内部域名不能访问

dns的问题。openvpn一般会自动设置新开启网卡的dns,但有时候会失败。这时可以手动设置解决。

找到kube-system命名空间下coredns 的servcice kube-dns的ip地址。把openvpn的网卡dns改下。

同时连两个openvpn

已管理员身份执行以下文件:

复制代码
C:\Program Files\TAP-Windows\bin\addtap.bat

效果是添加一块虚拟网卡。 执行之后就可以同时连两个openvpn,多个应该同理。

相关推荐
张忠琳17 分钟前
【client-go v0.36.1】LeaderElection 深度分析(上篇)— 模块定位、结构、LeaderElector 核心逻辑
云原生·kubernetes·client-go·leaderelection
牛奶咖啡131 小时前
k8s容器编排技术实践——K8s中服务发现ingress、ingress controller 应用实践
kubernetes·服务发现·ingress·ingress-nginx·部署ingress-nginx·部署ingress的三种方法·ingress的服务发现原理
l1t1 小时前
DeepSeek总结的使用 Docker 对 PostgreSQL 进行 Beta 测试
docker·postgresql·容器
张忠琳3 小时前
【client-go v0.36.1】tools/cache 深度分析(中篇)— 辅助组件逐行解析
云原生·kubernetes·cache·informer·client-go
暮云星影7 小时前
个人总结 docker 常用命令
docker·容器
张忠琳7 小时前
【client-go v0.36.1】WorkQueue 深度分析(下篇)— 限流队列、限流器、指标、并行化
云原生·kubernetes·informer·workqueue·client-go
极客先躯8 小时前
高级java每日一道面试题-2026年01月19日-实战篇[Docker]-如何配置镜像仓库的垃圾回收 (GC)?
java·运维·docker·容器
日取其半万世不竭8 小时前
low-memory-server-swap-20260601
docker·容器·https
暮云星影8 小时前
个人总结 docker搭建PDF操作工具
docker·容器·pdf
zhoupenghui1689 小时前
AI大模型应用部署之Flask框架使用
运维·python·docker·容器·flask·flask框架