跨网络ping不通问题求助:MASQUERADE配置是否有误?
跨网络ping不通问题求助:MASQUERADE配置是否有误?
问题描述
我现在碰到一个跨网络ping不通的问题,目标是从机器A(10.101.0.40)ping通机器C(10.223.0.7)。目前的网络拓扑和机器配置情况如下:
网络与机器信息
- 网络A:10.223.0.0/24
- 网络B:10.101.0.0/16
- 机器A(发起ping的设备):网卡eth5,IP地址为10.101.0.40
- 机器B(用作路由器的设备):网卡ens7对应IP 10.101.2.97,网卡wg0对应IP 10.223.0.1
- 机器C(被ping的设备):网卡wg0,IP地址为10.223.0.7
已完成的配置操作
- 已经在机器B上全局开启了IP转发,同时也单独在ens7和wg0两个网卡上启用了该功能
- 机器B的防火墙已经设置FORWARD规则为ACCEPT,允许转发流量
- 在机器B上添加了NAT伪装规则:
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE - 在机器A上添加了静态路由,指定目标网络的转发路径:
ip route add 10.223.0.0/24 via 10.101.2.97 dev eth5
测试情况
当我发起ping命令后,用tcpdump -nni any icmp命令抓包查看流量,目前看到的机器A抓包内容如下:
18:16:12.976724 eth5 Out IP ...(后续抓包内容未完整提供)
备注:内容来源于stack exchange,提问作者DBCL
相关产品推荐
相关产品推荐

