我有一台 Ubuntu PC(机器 A),带有 2 个网卡,连接到 2 个不同的网络。
机器 A 可以从其第一个网络 (eno1) 上的另一台机器进行 ssh 连接,但无法从其第二个网络 (enp5s0) 上的机器 (机器 B) 进行 ssh 连接。这不仅限于 SSH,我也无法访问在机器 A 上运行的 MQTT 服务器。
我可以从机器 A 到机器 B 进行 SSH,但不能从机器 B 到机器 A 进行 SSH。我认为这是防火墙/路由问题,但我能找到的也仅此而已。
机器A:
LAN1 IP:10.100.43.44
LAN2 IP:165.10.10.10
机器B:
IP:165.10.10.11
机器 A ip 地址显示
2: eno1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether c8:7f:54:9e:e2:50 brd ff:ff:ff:ff:ff:ff
altname enp7s0
inet 10.100.43.44/24 brd 10.100.43.255 scope global eno1
valid_lft forever preferred_lft forever
inet6 fe80::ca7f:54ff:fe9e:e250/64 scope link
valid_lft forever preferred_lft forever
3: enp5s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether c8:7f:54:3f:af:d1 brd ff:ff:ff:ff:ff:ff
inet 165.10.10.10/22 metric 100 brd 162.10.11.255 scope global enp5s0
valid_lft forever preferred_lft forever
inet6 fe80::ca7f:54ff:fe3f:afd1/64 scope link
valid_lft forever preferred_lft forever
IP 路由
default via 10.100.43.1 dev eno1 proto static
default via 165.10.8.1 dev enp5s0 proto dhcp src 165.10.10.10 metric 100
10.100.43.0/24 dev eno1 proto kernel scope link src 10.100.43.44
165.10.8.0/22 dev enp5s0 proto kernel scope link src 165.10.10.10 metric 100
165.10.8.1 dev enp5s0 proto dhcp scope link src 165.10.10.10 metric 100
机器B: ip 地址显示
2: enp2s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 7c:10:c9:b9:4a:fc brd ff:ff:ff:ff:ff:ff
inet 165.10.10.11/22 brd 162.10.11.255 scope global noprefixroute enp2s0
valid_lft forever preferred_lft forever
inet6 fe80::7e10:c9ff:feb9:4afc/64 scope link
valid_lft forever preferred_lft forever
ip 路由显示
default via 165.10.8.1 dev enp2s0 proto dhcp metric 20100
165.10.8.0/22 dev enp2s0 proto kernel scope link src 165.10.10.11 metric 100
我还可以 ping 两台机器
答案1
我认为是 165.10.10.x 地址存在问题?
这些不是任何私有子网分配的一部分,因此您的路由器和系统将它们视为公共 IP 并将其发送到您的网关。
除非您拥有这些地址(当前分配将这些地址分配给南非比勒陀利亚),否则我建议您首先将其更改为其中一个私有类别中的 /24:
Class A: 10.0.0.0 to 10.255.255.255
Class B: 172.16.0.0 to 172.31.255.255
Class C: 192.168.0.0 to 192.168.255.255