实验:k8s+keepalived+nginx+iptables

1、创建两个nginx的pod,app都是nginx

nginx1

nginx2

2、创建两个的pod的service

3、配置两台keepalived的调度器和nginx七层反向代理,VIP设置192.168.254.110

keepalived调度器master

keepalived调度器backup

两台调度器都配置nginx七层反向代理,代理后台192.168.254.100:30000

重启nginx和keepalived,发现keepalived的VIP在主上,并且可以访问VIP,流量能转发到k8s集群

4、配置防火墙服务器,设置双网卡,内网192.168.254.11,外网12.0.0.1

将keepalived集群两个服务器,网关设置成防火墙服务器的IP地址

在防火墙服务器上添加地址转发策略

iptables -t nat -A POSTROUTING -s 192.168.254.0/24 -o ens37 -j SNAT --to 12.0.0.12

iptables -t nat -A PREROUTING -d 12.0.0.12 -i ens37 -p tcp --dport 80 -j DNAT --to 192.168.254.110:80

5、配置客户端的IP地址12.0.0.12,网关设置成防火墙服务器的IP地址。

重启网卡后,访问显示成功。

相关推荐
wanhengidc5 分钟前
云手机中的数据通常存储在哪里?
运维·服务器·安全·web安全·智能手机
凌寒1118 分钟前
Linux(Debain)安装Redis、数据迁移
linux·运维·服务器·redis
7***q60826 分钟前
在linux(Centos)中Mysql的端口修改保姆级教程
linux·mysql·centos
云渠道商yunshuguoji42 分钟前
亚马逊云渠道商:怎么使用Spot实例实现成本降低70%?
运维·架构
2501_921939261 小时前
11.25Nginx服务器和Wordpress服务器
运维·服务器·nginx
用户476022022781 小时前
机器配置免密切root
linux
dntktop1 小时前
搜索+计算+插件…这个“全能管家”让你告别80%的桌面图标
运维·windows·自动化·编辑器
ALex_zry1 小时前
Consul全方位入门指南:第二阶段—— 实操。Consul核心功能与项目集成
运维·docker·微服务·云原生·架构
wanhengidc2 小时前
云手机中分布式存储的功能
运维·服务器·分布式·游戏·智能手机·云计算
上班日常摸鱼2 小时前
防火墙高级配置完整教程:端口映射+访问控制策略+iptables规则编写
运维