You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨网络ping不通问题求助:MASQUERADE配置是否有误?

跨网络ping不通问题求助:MASQUERADE配置是否有误?

问题描述

我现在碰到一个跨网络ping不通的问题,目标是从机器A(10.101.0.40)ping通机器C(10.223.0.7)。目前的网络拓扑和机器配置情况如下:

网络与机器信息

  • 网络A:10.223.0.0/24
  • 网络B:10.101.0.0/16
  • 机器A(发起ping的设备):网卡eth5,IP地址为10.101.0.40
  • 机器B(用作路由器的设备):网卡ens7对应IP 10.101.2.97,网卡wg0对应IP 10.223.0.1
  • 机器C(被ping的设备):网卡wg0,IP地址为10.223.0.7

已完成的配置操作

  • 已经在机器B上全局开启了IP转发,同时也单独在ens7和wg0两个网卡上启用了该功能
  • 机器B的防火墙已经设置FORWARD规则为ACCEPT,允许转发流量
  • 在机器B上添加了NAT伪装规则:iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
  • 在机器A上添加了静态路由,指定目标网络的转发路径:ip route add 10.223.0.0/24 via 10.101.2.97 dev eth5

测试情况

当我发起ping命令后,用tcpdump -nni any icmp命令抓包查看流量,目前看到的机器A抓包内容如下:

18:16:12.976724 eth5 Out IP ...(后续抓包内容未完整提供)

备注:内容来源于stack exchange,提问作者DBCL

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 14:22:59