无法从第二个网络 SSH 运行 2 个网卡的 PC

无法从第二个网络 SSH 运行 2 个网卡的 PC

我有一台 Ubuntu PC(机器 A),带有 2 个网卡,连接到 2 个不同的网络。

机器 A 可以从其第一个网络 (eno1) 上的另一台机器进行 ssh 连接,但无法从其第二个网络 (enp5s0) 上的机器 (机器 B) 进行 ssh 连接。这不仅限于 SSH,我也无法访问在机器 A 上运行的 MQTT 服务器。

我可以从机器 A 到机器 B 进行 SSH,但不能从机器 B 到机器 A 进行 SSH。我认为这是防火墙/路由问题,但我能找到的也仅此而已。

机器A:
  LAN1 IP:10.100.43.44
  LAN2 IP:165.10.10.10

机器B:
  IP:165.10.10.11

机器 A ip 地址显示

2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether c8:7f:54:9e:e2:50 brd ff:ff:ff:ff:ff:ff
    altname enp7s0
    inet 10.100.43.44/24 brd 10.100.43.255 scope global eno1
       valid_lft forever preferred_lft forever
    inet6 fe80::ca7f:54ff:fe9e:e250/64 scope link
       valid_lft forever preferred_lft forever
3: enp5s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether c8:7f:54:3f:af:d1 brd ff:ff:ff:ff:ff:ff
    inet 165.10.10.10/22 metric 100 brd 162.10.11.255 scope global enp5s0
       valid_lft forever preferred_lft forever
    inet6 fe80::ca7f:54ff:fe3f:afd1/64 scope link
       valid_lft forever preferred_lft forever

IP 路由

default via 10.100.43.1 dev eno1 proto static
default via 165.10.8.1 dev enp5s0 proto dhcp src 165.10.10.10 metric 100
10.100.43.0/24 dev eno1 proto kernel scope link src 10.100.43.44
165.10.8.0/22 dev enp5s0 proto kernel scope link src 165.10.10.10 metric 100
165.10.8.1 dev enp5s0 proto dhcp scope link src 165.10.10.10 metric 100

机器B: ip 地址显示

2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 7c:10:c9:b9:4a:fc brd ff:ff:ff:ff:ff:ff
    inet 165.10.10.11/22 brd 162.10.11.255 scope global noprefixroute enp2s0
       valid_lft forever preferred_lft forever
    inet6 fe80::7e10:c9ff:feb9:4afc/64 scope link
       valid_lft forever preferred_lft forever

ip 路由显示

default via 165.10.8.1 dev enp2s0 proto dhcp metric 20100
165.10.8.0/22 dev enp2s0 proto kernel scope link src 165.10.10.11 metric 100

我还可以 ping 两台机器

答案1

我认为是 165.10.10.x 地址存在问题?

这些不是任何私有子网分配的一部分,因此您的路由器和系统将它们视为公共 IP 并将其发送到您的网关。

除非您拥有这些地址(当前分配将这些地址分配给南非比勒陀利亚),否则我建议您首先将其更改为其中一个私有类别中的 /24:

Class A: 10.0.0.0 to 10.255.255.255
Class B: 172.16.0.0 to 172.31.255.255
Class C: 192.168.0.0 to 192.168.255.255

相关内容