我在远程服务器(我称之为host machine
)中设置了OpenStack Ocata。
在OpenStack Ocata我创建了一个VM,VM使用了由我自己创建的安全组(名为allow ping & ssh
):
现在,我可以使用我的Mac ping VM。但不能ssh连接到VM。
在虚拟机中(它的IP为192.168.1.4
,浮动IP为103.35.202.3
),我可以ping 192.168.1.1
和103.35.202.1
(主机&# 39; s公共IP),但不能ping google.com
或其他公共IP。
问题出在哪里?
答案 0 :(得分:0)
目前唯一允许的出口流量是ICMP。 TCP / UDP缺少出口。为UDP(有助于解决DNS问题)和TCP(应解决SSH问题)添加Egress规则。
在TCP的Egress规则中添加 - 再次测试ssh。
在添加UDP的出口规则 - 测试DNS解析后,如果仍然遇到问题,那么您可能需要验证配置网络时使用的DNS服务器。