Puncte:-1

VM daisy chain cu Pi extern

drapel aq

Aceasta este pentru o misiune la care lucrez. Pi este extern, în timp ce CentRelay, WinSvrRelay și CentClient sunt toate VM create folosind VMWare Workstation Pro 16.

------ ------------- --------------- --------------
| Pi |<-------->| CentRelay |<------>| WinSvrRelay |<------>| CentClient |
------ bridged ------------- LAN1 --------------- LAN2 ------------- -

Pi are Wi-Fi conectat la rețeaua mea de acasă cu firewall-ul dezactivat și masquerading pentru a oferi conexiune la internet și o conexiune ethernet prin punte la gazda mea.

IP WiFi: 192.168.0.99
Punte: 172.168.1.1/24

CentRelay folosește CentOS 8 Stream, firewall-ul dezactivat și masquerading.

Punte: 172.168.1.2/24
LAN 1: 192.168.2.1/27

WinSvrRelay utilizează Windows Server 2019, paravanul de protecție dezactivat cu RRAS configurat pentru rutarea LAN și protocolul de rutare NAT adăugat.

LAN 1: 192.168.2.2/27
LAN 2: 192.168.2.33/27

CentClient folosește CentOS 8 Stream, firewall dezactivat.

LAN 2: 192.168.2.34/27

Toate VM-urile au conexiune la internet, dar când încerc să dau ping, totul este într-un singur sens. CentClient/WinSvrRelay poate trimite ping la Pi, dar Pi nu le poate trimite înapoi. Pi poate trimite ping la CentRelay și CentRelay poate trimite ping la Pi, așa că am folosit Wireshark și am observat că nu există niciun răspuns la cererea ARP atunci când Pi încearcă să pună ping pe WinSvrRelay. Am încercat să adaug o rută de la CentRelay la WinSvrRelay cu:

ip route add 192.168.2.32/27 dev ens224

Acest lucru nu a ajutat cu nimic și mă întrebam dacă îmi lipsește ceva aici. Orice ajutor ar fi apreciat și vă mulțumesc! Prima dată când postez pe forumuri, așa că dacă îmi lipsesc informațiile necesare, anunțați-mă.

vidarlo avatar
drapel ar
De ce folosiți NAT dacă scopul este conectivitatea de la capăt la capăt?
drapel aq
Inițial am folosit doar rutarea LAN, dar CentClient nu obținea conectivitate la internet, apoi am vizionat un videoclip pe youtube și am încercat să fac această metodă și a funcționat. Aceasta ar fi cauza problemei?
vidarlo avatar
drapel ar
Da, este cauza problemei tale. Configurați rutarea și redirecționarea ip pe toate sistemele.
drapel aq
Vă mulțumesc pentru ajutor!
Puncte:0
drapel ar

Deci problema este că ați configurat masquerading NAT. Acest lucru întrerupe conectivitatea de la capăt la capăt, dar permite multor sisteme să se ascundă în spatele unui singur IP.

Ar trebui să configurați fiecare mașină virtuală să acționeze ca un router, fără a se masca. În plus, trebuie să spuneți fiecărui router din sistemul dumneavoastră cum să ajungă la diferitele rețele pe care le utilizați.

Pi ar trebui să aibă următorul tabel de rutare:

DST Următorul pas
192.168.2.0/24 172.168.1.2

Acest lucru îi spune lui Pi că întreaga subrețea 192.168.2.0/24 poate fi accesată prin trimiterea unui pachet la 172.168.1.2. Pi nu trebuie să știe că subrețeaua este mai departe subrețea în aval; rutele pot fi agregate.

Comanda de a adăuga o astfel de rută pe Linux ar fi ruta IP se adaugă la 192.168.2.0/24 prin 172.168.1.2

drapel aq
Mulțumesc pentru explicația detaliată!
vidarlo avatar
drapel ar
Vă rugăm să acceptați și să votați în favoarea răspunsului dacă a fost util.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.