这是我的第一篇帖子,所以提前感谢你们的帮助。我会尽量保持背景简洁和相关。
我正在centOS 4.6上运行一个服务器,用于网络客户端测试。我为自己预留了10.2.80.X/24的本地网络空间。服务器共有4个以太网端口:
我的目标是允许各种10.2.80.X子网(总共64个)相互通信,以及10.2.82.X网络上的其他内部资源。下面是我的粗略网络图的链接。
我可以很容易地得到各种10.2.80.X子网之间的对话。然而,我绝对不能让进入lan0的流量从wan0进入更大的企业网络:
wan0端口可以完全访问10.2.82.X网络,但不能遍历lan0端口:
我启用了IP转发,尝试在iptables中添加各种转发规则,禁用了NetworkManager,更改了网关,检查了子网掩码,等等。我被困住了,截止日期快到了,所以我现在快疯了。
我愿意接受任何建议,但我尝试过许多常见的治疗方法。
谢谢!
发布于 2015-04-09 20:55:14
问题可能出现在两个不同的层次:
我建议你做以下工作:
1)在Linux上运行命令tcpdump -i任意icmp主机10.2.82.1
2)在10.2.80.x机器上,尝试ping 10.2.82.1IP。
当您声明ping不起作用时,Linux机器上的tcpdump将记录流量。复制并粘贴在这里。
https://serverfault.com/questions/681645
复制相似问题