Ubuntu虚拟机跨WireGuard站点隧道无法访问目标主机但可连通对端pfSense的问题排查求助
Ubuntu虚拟机跨WireGuard站点隧道无法访问目标主机但可连通对端pfSense的问题排查求助
各位大佬好,尽量长话短说:我在两个不同站点各部署了一台Proxmox节点,每个节点都在pfSense防火墙后面,并且已经通过WireGuard搭建了站点间隧道。每台Proxmox上都跑了一台Ubuntu虚拟机(还有其他机器)。
目前遇到的情况是:
- Proxmox主机之间可以互相ping通
- 但Ubuntu虚拟机既没法ping通对方的Ubuntu虚拟机,也没法ping通隧道另一端的Proxmox主机
- 不过两台Ubuntu都能ping通隧道另一端的pfSense实例
举个具体的例子:172.20.0.5能ping通10.0.0.2,但ping不通192.168.1.100或者192.168.1.2。
我已经做了这些排查:
- 检查了两边的防火墙日志,排除了防火墙拦截的问题
- Ubuntu虚拟机到WAN、本地站点的其他网络都能正常连通,网络基础没问题
- 我是网络新手,但看了Ubuntu的路由表(如下),没发现异常——默认路由是
172.20.0.1,符合预期 - 两台Ubuntu的ufw都已经禁用,Proxmox的防火墙也关了
实在搞不定了,有没有大佬能给我指个排查的方向?
下面是Ubuntu的路由表输出:
default via 172.20.0.1 dev ens18 proto dhcp metric 100 169.254.0.0/16 dev ens18 scope link metric 1000 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown 172.18.0.0/16 dev br-c9c0c48f2ded proto kernel scope link src 172.18.0.1 linkdown 172.19.0.0/16 dev br-2aff47d248c2 proto kernel scope link src 172.19.0.1 linkdown 172.20.0.0/24 dev ens18 proto kernel scope link src 172.20.0.6 metric 100 172.21.0.0/16 dev br-0a0f137580ce proto kernel scope link src 172.21.0.1 172.22.0.0/16 dev br-22040c89a1df proto kernel scope link src 172.22.0.1 172.23.0.0/16 dev docker_gwbridge proto kernel scope link src 172.23.0.1 linkdown 172.24.0.0/16 dev br-ae49b8c7a0cd proto kernel scope link src 172.24.0.1 172.25.0.0/16 dev br-af1cc2da36b5 proto kernel scope link src 172.25.0.1 172.26.0.0/16 dev br-f846820847c1 proto kernel scope link src 172.26.0.1 172.28.0.0/16 dev br-c337d629bdd7 proto kernel scope link src 172.28.0.1 172.31.0.0/16 dev br-25edfa50f590 proto kernel scope link src 172.31.0.1 linkdown 192.168.0.0/20 dev br-cd125e7d0775 proto kernel scope link src 192.168.0.1 192.168.48.0/20 dev br-d9efec41f6e6 proto kernel scope link src 192.168.48.1 192.168.160.0/20 dev br-8934e4e75f8d proto kernel scope link src 192.168.160.1
备注:内容来源于stack exchange,提问作者Reid Prichard
相关产品推荐
相关产品推荐

