原理预计 35 分钟
透明网关:让整个网段自动分流
不给每台设备装客户端,在网关上一次搞定 —— 包括那些没法配代理的设备。
学完这节你能做到
- 用 iptables REDIRECT 把流量透明送进本地代理
- 解释旁路由方案的原理与它的两个隐患
- 在云上用 NAT 实例给整个子网做出口
建议先学跳过这几节会看不懂本节的部分推导
正文待编写以下是本节已定稿的小节大纲
- 1透明代理的前提:目标地址要能恢复
- 2iptables nat 链:RETURN 私网、REDIRECT 其余
- 3规则持久化:iptables-save 与开机恢复
- 4家用:路由器固件方案与树莓派旁路由
- 5云上:VPC 公私子网 + NAT 实例 + 路由表
- 6ip_forward 与 MASQUERADE 的必要性
- 7K8s 场景:节点 DNS 与 CoreDNS 转发配合
- 8风险控制:网关挂了整网断,要有回退路径
延伸资料
- ·科学上网 — haoel ↗
- ·k8s-in-action
network/README.md