【发布时间】:2020-10-16 20:35:22
【问题描述】:
我有一个 VPC。
在该 VPC 中,我有 subnetA,其 CIDR 范围为 10.238.232.0/27。在同一个 VPC 中,我还有另一个 subnetB,其 CIDR 范围为 192.168.10.0/28。
vmA 部署在subnetA,vmB 部署在subnetB
vmA IP --> 10.238.232.9/32
vmB IP --> 192.168.10.2/32
当我从 vmA ping vmB 时,我得到的唯一响应是
# ping 192.168.10.2
PING 192.168.10.2 (192.168.10.2) 56(84) bytes of data.
由于我通过控制台登录到 vmB,以下是我在 cosole 上看到的消息
[95544.705578] IPv4: martian source 192.168.10.2 from 10.238.232.9, on dev ens5
[95544.712774] ll header: 00000000: 42 01 c0 a8 0a 02 42 01 c0 a8 0a 01 08 00 B.....B.......
Oct 16 20:29:07 vmB kernel: [95544.705578] IPv4: martian source 192.168.10.2 from 10.238.232.9, on dev ens5
Oct 16 20:29:07 vmB kernel: [95544.712774] ll header: 00000000: 42 01 c0 a8 0a 02 42 01 c0 a8 0a 01 08 00 B.....B.......
为了进行故障排除,我允许 VPC 的所有入口和出口流量。我仍然无法 ping 跨子网。
在子网内 Ping 虚拟机工作正常。
既然我也允许使用 FW 规则的所有流量,为什么我无法跨子网 ping 虚拟机?
【问题讨论】:
-
你能分享更多关于虚拟机配置的信息吗?操作系统、网络配置……
-
你能提供你使用的操作系统吗(它是 GCP 提供的原版镜像吗?),完整的“ip addr”、“sysctl --system”和“iptables -L”输出?
标签: google-cloud-platform google-compute-engine