Files
gitops/infrastructure/traefik-middleware-ipwhitelist.yaml
2026-01-18 00:33:22 +01:00

21 lines
789 B
YAML

apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: ipwhitelist-internal
namespace: traefik-system
labels:
app.kubernetes.io/name: traefik
app.kubernetes.io/component: middleware
spec:
ipWhiteList:
# VPN IP-Range: Anpassen je nach VPN-Konfiguration
# Standard: 10.100.0.0/16 (komplettes internes Netzwerk)
# Für spezifische VPN-Range: z.B. 10.100.200.0/24
sourceRange:
- "10.100.0.0/16" # Internes Netzwerk (VLAN 30, 40, 90, etc.)
- "10.200.0.0/24" # VPN-Netzwerk
# Hinweis: Traefik Edge hat eigene IP-Whitelist für *.apps.internal.*
# Dadurch kommen nur VPN-Clients durch, auch über öffentliche Domains
# Weitere VPN-Ranges hier hinzufügen:
# - "10.100.200.0/24" # Beispiel: Dediziertes VPN-Subnetz