作者kent94875341 (爱得分)
看板Linux
标题[问题] 跨网段设定问题
时间Fri Oct 18 15:16:27 2019
大家好
我用一台防火墙切了两个subnet例如
192.168.10.0/24
192.168.20.0/24
防火墙policy有设定10网段可以过去20网段
10网段各有1台windows10和centos7的client
假设IP为10.1和10.2,GW是10.254
20网段有1台centos7的server,IP为20.1,GW是20.254
目前10.1可以正常存取20.1
但是10.2无法存取20.1,也ping不到
可是10.2可以ping得到20.254
我认为10.1可以正常存取20.1,表示我防火墙policy应该没设错
目前是设定10网段所有来源,到20网段所有目的全服务都通过
想请教是不是10.2(centos7)还需要设定什麽才有办法跨网段存取?
谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 125.227.130.150 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1571382989.A.470.html
1F:推 chang0206: 10.2有设定firewall ? 10/18 15:32
2F:→ kent94875341: 我试过防火墙关掉也不行连20.1 10/18 15:50
3F:推 Debian: 建议可以考虑转去network板。 10/18 16:24
4F:推 chang0206: 20.1的防火墙呢? 10/18 16:43
5F:→ kent94875341: 看起来像是Linux的设定问题 10/18 17:28
6F:→ kent94875341: 因为10网段的Windows跟Mac都可以ping得到20.1 10/18 17:28
7F:→ kent94875341: 我刚在10网段新装了一台Ubuntu也是ping不到20.1 10/18 17:30
8F:推 chang0206: trace一下,看在哪边卡住 2.检查GW log看有没有线索 10/18 17:31
9F:推 iwantanewid: 同网段内部ping看看? 10/18 20:11
10F:→ kent94875341: 10网段互ping、连外网都正常 10/18 20:53
11F:→ kent94875341: 就只有Linux跨网段ping不通 10/18 20:54
12F:推 hizuki: traceroute贴一下吧 10/18 21:19
13F:→ kent94875341: 10.1 tracepath 20.1 10/18 21:29
14F:→ kent94875341: 1?: [LOCALHOST] pmtu1500 10/18 21:29
15F:→ kent94875341: 1: _gateway 0.239ms 10/18 21:29
16F:→ kent94875341: 1: _gateway 0.152ms 10/18 21:29
17F:→ kent94875341: 之後都是no replay 10/18 21:29
18F:推 axuiolji: 看了心痒痒,好想去除错哈哈哈 10/18 23:22
19F:推 iwantanewid: 防火墙policy可以截图吗?10连20的、跟20连10的 10/21 08:03
20F:推 kenwufederer: 是10.2不行的话,试着把IP换成.1试试看 10/22 16:11
21F:→ kenwufederer: 如果只是存取,跟你CentOS7防火墙什麽都无关吧 10/22 16:13
22F:推 os369510: 20.254 ip forward怎设的 10/23 21:23
23F:→ kent94875341: 20网段那台可以ping得到10网段的windows 10/24 00:48
24F:→ kent94875341: 但是ping不到10网段Linux 10/24 00:48
25F:→ kent94875341: 然後,我放弃了 10/24 00:48
26F:→ kent94875341: 好像没什麽必要分不同网段 10/24 00:48
27F:→ kent94875341: 放同一网段就一切正常 10/24 00:48
28F:→ kent94875341: 更正说错了 10/24 00:54
29F:→ kent94875341: 20网段的Linux也ping不到10网段的Linux 10/24 00:54
30F:→ kent94875341: 可是20网段放一台Windows可以ping到10网段的Linux 10/24 00:54
31F:推 chang0206: 看起来问题就是linux default有些东西你没关掉? 10/24 09:36
32F:→ chang0206: 虽然不给ping 也太过分了点.... 10/24 09:36
33F:推 rog43: 会是跟SELinux有关吗? 10/25 15:19
34F:→ bamchisu: route,iptables没设吧 10/27 18:57