Маршрутизация IP-трафика с использованием nmcli / Centos 7

При попытке создать перенаправление из сети 10.0.0.0/24 в 192.168.0.0/24 подключиться к виртуальной частной системе на виртуальной машине с двумя сетевыми устройствами, один из которых подключен к сети 10.x с IP 10.0.0.3 (NAT), а другой - к 192.x с IP 192.168..0.3 (только хост)

ip a

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eno16777728: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:15:83:8b brd ff:ff:ff:ff:ff:ff
    inet 10.0.0.3/24 brd 10.0.0.255 scope global eno16777728
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe15:838b/64 scope link
       valid_lft forever preferred_lft forever
3: eno33554952: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:0c:29:15:83:95 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.3/24 brd 192.168.0.255 scope global eno33554952
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe15:8395/64 scope link
       valid_lft forever preferred_lft forever

используя nmcli

nmcli connection modify "eno16777728" +ipv4.routes "192.168.0.0/24 10.0.0.3"
nmcli connection modify "eno33554952" +ipv4.routes "10.0.0.0/24 192.168.0.3"
nmcli connection reload
nmcli connection up eno16777728
nmcli connection up eno33554952

netstat -rn

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         10.0.0.2        0.0.0.0         UG        0 0          0 eno16777728
10.0.0.0        0.0.0.0         255.255.255.0   U         0 0          0 eno16777728
192.168.0.0     10.0.0.3        255.255.255.0   UG        0 0          0 eno16777728
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eno33554952

с другого vps с 10.x нет пинг 192.x

пинг 192.168.0.3

PING 192.168.0.3 (192.168.0.3) 56(84) bytes of data.
From 192.168.0.24 icmp_seq=2 Destination Host Unreachable
From 192.168.0.24 icmp_seq=5 Destination Host Unreachable
From 192.168.0.24 icmp_seq=9 Destination Host Unreachable

что я делаю не так...

1 ответ

Я думаю, что вы не сделали ничего плохого, все выглядит хорошо, но посмотрите на ваш результат проверки связи, у вас был какой-нибудь шлюз 192.168.0.24 или что-то в этом роде? если нет, то я думаю, что что-то не так с вашим интерфейсом eno33554952, проверьте конфигурацию виртуальной машины.

Другие вопросы по тегам