不同子网中主机上的VMs可以相互访问,但是B子网上的VM不能联系到子网A上的主机接口。我不确定这是我的实验室设置和防火墙规则的产物,还是libvirt/KVM网络中的东西。
免责声明:这个VM主机实际上是一个VM本身,它的外部接口是带有正向mode=route的mode=route接口,但我不认为这是问题所在,因为大多数VM可以很好地进行通信。上面说..。
VM主机有两个接口。子网A: 192.168.122.10和192.168.130.10。路由如下所示:
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.130.0 0.0.0.0 255.255.255.0 U 0 0 0 br1
192.168.122.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
0.0.0.0 192.168.122.1 0.0.0.0 UG 0 0 0 br0122上的VMs (全部在此主机上)可以在130上连接到VM(全部在此主机上),反之亦然。但是,当VM在122号上尝试在130.10上连接到主机时,或者当VM在130个上尝试连接到122.10时,pings不工作,连接超时。
在主机上执行TCP转储显示数据包正在到达主机,但没有数据包返回到VM。例如,我看到这一点:
23:18:24.111043 IP mailserver-a.kugler.localdomain.34642 >
vmserver-a.kugler.localdomain.ssh <packet information here>当然,我没有看到任何返回包,甚至连返回数据包的尝试都没有。没有会阻塞的iptables规则(没有规则,所有默认接受)。我遗漏了什么?为什么所有的跨子网连接都能工作,除非我尝试这样做来连接到VM主机?
谢谢你的见解。
发布于 2016-04-10 08:23:53
再考虑一下这个问题,我意识到这可能与试图浏览130.10界面的回复有关。我将该接口设置为另一个我没有使用的RFC专用子网172.16.x.x,并重新启动了网络连接。就像这样,130.x主机可以连接到122.10地址。
这很好,因为在生产中,第二个接口甚至没有一个有效的IP地址,它只是作为一个网桥接口,需要在那个物理网络上。
https://serverfault.com/questions/769277
复制相似问题