VM可以ping主机,但不能ping其他公共IP

时间:2017-08-31 11:26:41

标签: openstack

我在远程服务器(我称之为host machine)中设置了OpenStack Ocata。 在OpenStack Ocata我创建了一个VM,VM使用了由我自己创建的安全组(名为allow ping & ssh):

现在,我可以使用我的Mac ping VM。但不能ssh连接到VM。

在虚拟机中(它的IP为192.168.1.4,浮动IP为103.35.202.3),我可以ping 192.168.1.1103.35.202.1(主机&# 39; s公共IP),但不能ping google.com或其他公共IP。

  1. 为什么在我的Mac上我可以ping VM但不能ssh到它?
  2. 为什么在VM中我可以ping主机,但是无法ping其他公共IP?
  3. 问题出在哪里?

1 个答案:

答案 0 :(得分:0)

目前唯一允许的出口流量是ICMP。 TCP / UDP缺少出口。为UDP(有助于解决DNS问题)和TCP(应解决SSH问题)添加Egress规则。

在TCP的Egress规则中添加 - 再次测试ssh。

在添加UDP的出口规则 - 测试DNS解析后,如果仍然遇到问题,那么您可能需要验证配置网络时使用的DNS服务器。