如何实现从LAN主机访问Hyper-V主机的内部交换机虚拟接口?
如何实现从LAN主机访问Hyper-V主机的内部交换机虚拟接口?
兄弟,我仔细捋了你的网络配置和问题——现在LAN主机能通过Mikrotik网关访问内部交换机里的虚拟机,但就是没法直接连接到Hyper-V主机自己的10.0.0.1接口,对吧?咱们一步步排查解决:
首先排查最可能的元凶:Windows防火墙拦截
Hyper-V主机的Windows防火墙默认大概率会阻止来自LAN网段(192.168.88.0/24)的流量访问它的内部交换机接口(10.0.0.1)。你可以先做个快速验证:
- 打开Hyper-V主机的PowerShell,执行:
然后从LAN主机(192.168.88.251)ping 10.0.0.1试试。如果能通了,就确定是防火墙的问题,接下来添加入站规则放行:netsh advfirewall set allprofiles state off- 打开「Windows Defender防火墙」→「高级设置」
- 新建入站规则,选择「自定义」后点击下一步
- 规则类型选「所有程序」,下一步
- 协议类型选「任何」,下一步
- 本地IP地址选「特定IP地址」,添加
10.0.0.1;远程IP地址选「特定IP地址」,添加192.168.88.0/24 - 选择「允许连接」,下一步,勾选所有适用的网络配置文件
- 给规则起个好记的名字(比如「允许LAN访问内部交换机接口」),完成设置即可。
其次,确认Hyper-V主机的IP转发是否正常
虽然你能访问内部虚拟机,说明转发大概率是开的,但还是确认一下更稳妥:
- 在Hyper-V主机的PowerShell里执行:
(注意把Get-NetIPInterface | Where-Object {$_.InterfaceAlias -match "Hyper-V Virtual Ethernet Adapter #3"} | Select-Object InterfaceAlias, ForwardingHyper-V Virtual Ethernet Adapter #3换成你实际的内部交换机对应的接口名称,从你给的接口列表看,这个就是内部交换机的接口)
如果输出里的Forwarding是Disabled,执行下面的命令开启:Set-NetIPInterface -InterfaceAlias "Hyper-V Virtual Ethernet Adapter #3" -Forwarding Enabled
最后,试试在LAN主机上添加静态路由绕开网关
原来的路由是把整个10.0.0.0/24网段都指向Mikrotik网关,可能网关转发过来的流量被Hyper-V主机的系统策略拦截了。你可以在LAN主机(192.168.88.251)上添加一条直达Hyper-V主机的路由:
- 如果是Windows主机,打开命令提示符执行:
(route add 10.0.0.1 mask 255.255.255.255 192.168.88.234 -p-p参数让路由永久生效,重启后不会消失) - 如果是Linux主机,执行:
想要永久生效的话,根据不同发行版修改ip route add 10.0.0.1/32 via 192.168.88.234/etc/netplan或/etc/sysconfig/network-scripts等配置文件即可。
附你提供的原始配置信息
Hyper-V主机(192.168.88.234)路由表
=========================================================================== Список интерфейсов 14... ......Hyper-V Virtual Ethernet Adapter #3 3... ......Hyper-V Virtual Ethernet Adapter #2 1...........................Software Loopback Interface 1 =========================================================================== IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.88.1 192.168.88.234 35 10.0.0.0 255.255.255.0 On-link 10.0.0.1 271 10.0.0.255 255.255.255.255 On-link 10.0.0.1 271 127.0.0.0 255.0.0.0 On-link 127.0.0.1 331 127.0.0.1 255.255.255.255 On-link 127.0.0.1 331 127.255.255.255 255.255.255.255 On-link 127.0.0.1 331 192.168.88.0 255.255.255.0 On-link 192.168.88.234 291 192.168.88.234 255.255.255.255 On-link 192.168.88.234 291 192.168.88.255 255.255.255.255 On-link 192.168.88.234 291 224.0.0.0 240.0.0.0 On-link 127.0.0.1 331 224.0.0.0 240.0.0.0 On-link 192.168.88.234 291 224.0.0.0 240.0.0.0 On-link 10.0.0.1 271 255.255.255.255 255.255.255.255 On-link 127.0.0.1 331 255.255.255.255 255.255.255.255 On-link 192.168.88.234 291 255.255.255.255 255.255.255.255 On-link 10.0.0.1 271 =========================================================================== Постоянные маршруты: Отсутствует IPv6 таблица маршрута =========================================================================== Активные маршруты: Метрика Сетевой адрес Шлюз 1 331 ::1/128 On-link 1 331 ff00::/8 On-link =========================================================================== Постоянные маршруты: Отсутствует
Mikrotik路由表
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 A S 0.0.0.0/0 pppoe-out1 1 1 A S 10.0.0.0/24 bridge-l 2 2 ADC 62.68.159.254/32 109.194.19.124 pppoe-out1 0 3 ADC 192.168.88.0/24 192.168.88.1 bridge-l 0 4 ADC 192.168.99.0/24 192.168.99.1 bridge-r 0
备注:内容来源于stack exchange,提问作者Alex Deroza
相关产品推荐
相关产品推荐

