нас на дев стенде развернут nginx ingress с двумя балансировщиками, внутренним и внешним. externalTrafficPolicy: "Local" у обоих выставлен. на внешнем все ок, мы видим ip от клиента. на внутренний мы попадаем через впн развернутый на одной из машин, и в запросах мы видим не ip выданный впном разработчику (например 192.168.222.2), а ip тачки с сервером впн (например 172.0.0.5). как то можно эту фигню победить и видеть впновский ип клиентский?
Похоже у вас на впн-сервер нат включен
Кстати да, для подсети включен nat preview
нет это другое, нат на сабнете - это ок, он позволяет инстансам ходить в интерент. Мне кажется у вас на впн-хосте включен свой нат, и впн клиенты натятся на адрес этого хоста. Сделайте эксперимент - зайдите с впн клиента по ssh на линукс хост в вашем облаке и потом посмотрите адрес клиента в конслоли командой who - увидите ли вы реальный адрес клиента или адрес впн-сервера?
а, понял про что речь. да, вижу ип впн ноды
Обсуждают сегодня