Gcloud VM附加网络接口无法访问互联网配置问题排查
GCP双网卡VM第二网络接口无法访问公网
问题现象
我正在配置一台带有2个网络接口的VM实例,第一个网络接口运行正常,但第二个接口无法正常联网。
实例创建命令如下:
gcloud compute instances create worker-0 \ --boot-disk-size 200GB \ --can-ip-forward \ --image-family ubuntu-2004-lts \ --image-project ubuntu-os-cloud \ --machine-type e2-standard-4 \ --metadata-from-file=startup-script=vm-startup-script.sh \ --network-interface network=$NET_INTERNAL,subnet=$SUBNET_INTERNAL,private-network-ip=192.168.10.3 \ --network-interface network=$NET_DN,subnet=$SUBNET_DN,private-network-ip=192.168.11.100 \ --scopes compute-rw,storage-ro,service-management,service-control,logging-write,monitoring \ --tags $NAME,worker
实例创建完成后,使用ping命令测试第二张网卡的公网连通性,执行ping -I ens5 1.1.1.1时返回Destination Host Unreachable错误。
已执行的配置操作
我了解到VM的附加网络接口需要单独配置路由,参考GCP官方文档多接口策略路由配置章节,通过gcloud API查询到第二张接口所属子网的网关地址为192.168.11.1,随后执行了如下策略路由配置命令:
echo "1 rt1" | sudo tee -a /etc/iproute2/rt_tables sudo ip route add 192.168.11.1 src 192.168.11.100 dev ens5 table rt1 sudo ip route add default via 192.168.11.1 dev ens5 table rt1 sudo ip rule add from 192.168.11.100/24 table rt1 sudo ip rule add to 192.168.11.100/24 table rt1
配置完成后查询路由信息,结果如下:
- 主路由表(执行
ip route返回):
default via 192.168.10.1 dev ens4 proto dhcp src 192.168.10.3 metric 100 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown 192.168.10.0/24 via 192.168.10.1 dev ens4 proto dhcp src 192.168.10.3 metric 100 192.168.10.1 dev ens4 proto dhcp scope link src 192.168.10.3 metric 100 192.168.11.0/24 via 192.168.11.1 dev ens5 192.168.11.1 dev ens5 scope link
- 自定义路由表rt1(执行
ip route show table 1返回):
default via 192.168.11.1 dev ens5 192.168.11.1 dev ens5 scope link src 192.168.11.100
已排查项
- 第二接口所属VPC网络的防火墙规则已设置为允许全部流量
待解答疑问
完成上述配置后再次测试,仍然无法通过第二张网卡访问互联网,请问当前配置是否存在遗漏项?
内容的提问来源于stack exchange,提问作者konradk
相关产品推荐
相关产品推荐

