在同一子网中设置两个接口时 AWS 没有互联网

在同一子网中设置两个接口时 AWS 没有互联网

我需要在 AWS 中设置一个弹性网络接口 (ENI),我需要不时将其连接到运行 Ubuntu 16.04 的不同 EC2 实例。我已经设置好了它并将其连接到 EC2 实例。
但是,只要连接了它,我就没有互联网连接。

我的配置如下:

/etc/network/interfaces.d/50-cloud-init.cfg

auto lo
iface lo inet loopback

auto ens5
iface ens5 inet dhcp

/etc/network/interfaces.d/51-secondary.cfg

auto ens6
iface ens6 inet static
    address 172.16.128.10
    netmask 255.255.128.0

# Gateway config
up ip route add default via 172.16.128.1 dev ens6 table 1000

# Routes and rules
up ip route add 172.16.128.10 dev ens6 table 1000
up ip rule add from 172.16.128.10 lookup 1000

输出ip a

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000
    link/ether 02:f0:eb:30:e7:ec brd ff:ff:ff:ff:ff:ff
    inet 172.16.172.147/17 brd 172.16.255.255 scope global ens5
       valid_lft forever preferred_lft forever
    inet6 fe80::f0:ebff:fe30:e7ec/64 scope link
       valid_lft forever preferred_lft forever
3: ens6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 02:16:47:94:ad:7c brd ff:ff:ff:ff:ff:ff
    inet 172.16.128.10/17 brd 172.16.255.255 scope global ens6
       valid_lft forever preferred_lft forever
    inet6 fe80::16:47ff:fe94:ad7c/64 scope link
       valid_lft forever preferred_lft forever

输出功率因数ip r

default via 172.16.128.1 dev ens5
172.16.128.0/17 dev ens6  proto kernel  scope link  src 172.16.128.10
172.16.128.0/17 dev ens5  proto kernel  scope link  src 172.16.172.147

我可以通过辅助网络的弹性 IP 通过 SSH 连接到实例。我还可以从此接口执行 ping 操作(ping -I ens6 google.de):

PING google.de (172.217.22.99) from 172.16.128.10 ens6: 56(84) bytes of data.
64 bytes from fra15s18-in-f3.1e100.net (172.217.22.99): icmp_seq=1 ttl=49 time=3.01 ms
64 bytes from fra15s18-in-f3.1e100.net (172.217.22.99): icmp_seq=2 ttl=49 time=1.00 ms

但是,我无法通过默认接口连接到互联网或 ping ens5。但这应该是默认网关,因为这将总是附加到实例。

我这里遗漏了什么?提前致谢!

答案1

我发现了问题...主接口没有连接弹性 IP(或一般的公共 IP),因此无法与互联网通信。

相关内容