[問題] 跨網段設定問題

看板Linux作者 (愛得分)時間6年前 (2019/10/18 15:16), 編輯推噓12(12022)
留言34則, 10人參與, 6年前最新討論串1/1
大家好 我用一台防火牆切了兩個subnet例如 192.168.10.0/24 192.168.20.0/24 防火牆policy有設定10網段可以過去20網段 10網段各有1台windows10和centos7的client 假設IP為10.1和10.2,GW是10.254 20網段有1台centos7的server,IP為20.1,GW是20.254 目前10.1可以正常存取20.1 但是10.2無法存取20.1,也ping不到 可是10.2可以ping得到20.254 我認為10.1可以正常存取20.1,表示我防火牆policy應該沒設錯 目前是設定10網段所有來源,到20網段所有目的全服務都通過 想請教是不是10.2(centos7)還需要設定什麼才有辦法跨網段存取? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.130.150 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1571382989.A.470.html

10/18 15:32, 6年前 , 1F
10.2有設定firewall ?
10/18 15:32, 1F

10/18 15:50, 6年前 , 2F
我試過防火牆關掉也不行連20.1
10/18 15:50, 2F

10/18 16:24, 6年前 , 3F
建議可以考慮轉去network板。
10/18 16:24, 3F

10/18 16:43, 6年前 , 4F
20.1的防火牆呢?
10/18 16:43, 4F

10/18 17:28, 6年前 , 5F
看起來像是Linux的設定問題
10/18 17:28, 5F

10/18 17:28, 6年前 , 6F
因為10網段的Windows跟Mac都可以ping得到20.1
10/18 17:28, 6F

10/18 17:30, 6年前 , 7F
我剛在10網段新裝了一台Ubuntu也是ping不到20.1
10/18 17:30, 7F

10/18 17:31, 6年前 , 8F
trace一下,看在哪邊卡住 2.檢查GW log看有沒有線索
10/18 17:31, 8F

10/18 20:11, 6年前 , 9F
同網段內部ping看看?
10/18 20:11, 9F

10/18 20:53, 6年前 , 10F
10網段互ping、連外網都正常
10/18 20:53, 10F

10/18 20:54, 6年前 , 11F
就只有Linux跨網段ping不通
10/18 20:54, 11F

10/18 21:19, 6年前 , 12F
traceroute貼一下吧
10/18 21:19, 12F

10/18 21:29, 6年前 , 13F
10.1 tracepath 20.1
10/18 21:29, 13F

10/18 21:29, 6年前 , 14F
1?: [LOCALHOST] pmtu1500
10/18 21:29, 14F

10/18 21:29, 6年前 , 15F
1: _gateway 0.239ms
10/18 21:29, 15F

10/18 21:29, 6年前 , 16F
1: _gateway 0.152ms
10/18 21:29, 16F

10/18 21:29, 6年前 , 17F
之後都是no replay
10/18 21:29, 17F

10/18 23:22, 6年前 , 18F
看了心癢癢,好想去除錯哈哈哈
10/18 23:22, 18F

10/21 08:03, 6年前 , 19F
防火牆policy可以截圖嗎?10連20的、跟20連10的
10/21 08:03, 19F

10/22 16:11, 6年前 , 20F
是10.2不行的話,試著把IP換成.1試試看
10/22 16:11, 20F

10/22 16:13, 6年前 , 21F
如果只是存取,跟你CentOS7防火牆什麼都無關吧
10/22 16:13, 21F

10/23 21:23, 6年前 , 22F
20.254 ip forward怎設的
10/23 21:23, 22F

10/24 00:48, 6年前 , 23F
20網段那台可以ping得到10網段的windows
10/24 00:48, 23F

10/24 00:48, 6年前 , 24F
但是ping不到10網段Linux
10/24 00:48, 24F

10/24 00:48, 6年前 , 25F
然後,我放棄了
10/24 00:48, 25F

10/24 00:48, 6年前 , 26F
好像沒什麼必要分不同網段
10/24 00:48, 26F

10/24 00:48, 6年前 , 27F
放同一網段就一切正常
10/24 00:48, 27F

10/24 00:54, 6年前 , 28F
更正說錯了
10/24 00:54, 28F

10/24 00:54, 6年前 , 29F
20網段的Linux也ping不到10網段的Linux
10/24 00:54, 29F

10/24 00:54, 6年前 , 30F
可是20網段放一台Windows可以ping到10網段的Linux
10/24 00:54, 30F

10/24 09:36, 6年前 , 31F
看起來問題就是linux default有些東西你沒關掉?
10/24 09:36, 31F

10/24 09:36, 6年前 , 32F
雖然不給ping 也太過分了點....
10/24 09:36, 32F

10/25 15:19, 6年前 , 33F
會是跟SELinux有關嗎?
10/25 15:19, 33F

10/27 18:57, 6年前 , 34F
route,iptables沒設吧
10/27 18:57, 34F
文章代碼(AID): #1TgMRDHm (Linux)