Google Cloud не выполняет маршрутизацию через дополнительные сетевые карты

Я развернул новую вычислительную виртуальную машину в GCP и не могу понять, почему дополнительные сетевые адаптеры (nic / eth1-nic / eth3) не направляют трафик в / из Интернета, но eth0 работает нормально.

Конфигурация сетевых интерфейсов GCP

Таблица маршрутов Linux:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         gateway         0.0.0.0         UG    100    0        0 eth0
10.228.0.0      gateway         255.255.255.248 UG    100    0        0 eth0
gateway         0.0.0.0         255.255.255.255 UH    100    0        0 eth0
cp1.us-central1 0.0.0.0         255.255.255.255 UH    100    0        0 eth0
10.230.0.0      10.230.0.1      255.255.255.248 UG    0      0        0 eth1
10.230.0.1      0.0.0.0         255.255.255.255 UH    0      0        0 eth1
10.232.0.0      10.232.0.1      255.255.255.248 UG    0      0        0 eth2
10.232.0.1      0.0.0.0         255.255.255.255 UH    0      0        0 eth2
10.234.0.0      10.234.0.1      255.255.255.248 UG    0      0        0 eth3
10.234.0.1      0.0.0.0         255.255.255.255 UH    0      0        0 eth3

Если я попытаюсь проверить связь с интернет-ресурсом через eth0, это сработает, но не для eth1-3.

[root@cp1 ~]# ping -I eth0 1.1.1.1
PING 1.1.1.1 (1.1.1.1) from 10.228.0.2 eth0: 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=54 time=13.2 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=54 time=12.5 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=54 time=13.4 ms
^C
--- 1.1.1.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 12.570/13.101/13.470/0.407 ms
[root@cp1 ~]# ping -I eth1 1.1.1.1
PING 1.1.1.1 (1.1.1.1) from 10.230.0.2 eth1: 56(84) bytes of data.
^C
--- 1.1.1.1 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 2999ms

Я также проверил брандмауэр GCP и разрешил все входящие / исходящие данные для устранения неполадок.

Любая помощь приветствуется. Спасибо

1
задан 1 June 2021 в 04:56
1 ответ

, потому что у вас ровно один маршрут по умолчанию - через eth0.

Другие интерфейсы не имеют общедоступных маршрутов из того, что вы опубликовали, только к различным подсетям RFC1918 .

1
ответ дан 28 July 2021 в 13:08

Теги

Похожие вопросы