Назад | Перейти на главную страницу

Добавить маршрут для машины в том же DC

Моя таблица маршрутизации на моем компьютере с IP-адресом 46.84.121.243 в настоящее время выглядит так:

Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0     46.84.121.225     46.84.121.243     21
     46.84.121.224  255.255.255.224         On-link      46.84.121.243    276
     46.84.121.239  255.255.255.255         On-link      46.84.121.243     21
     46.84.121.243  255.255.255.255         On-link      46.84.121.243    276
     46.84.121.255  255.255.255.255         On-link      46.84.121.243    276

Я пытаюсь получить доступ к 46.84.121.239, который является моей другой машиной в том же DC, но я предполагаю, что первое правило блокирует его, поскольку он пытается пройти через шлюз и терпит неудачу -

Tracing route to [46.84.121.239]
over a maximum of 30 hops:

  1  OWNEROR-9O83HBL [46.84.121.243]  reports: Destination host unreachable.

Trace complete.

Я делаю все это через RDP и уже пробовал изменить метрику в постоянном правиле с ужасными последствиями! Вот стойкое правило (работает) -

Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0     46.84.121.225       1

Любая помощь в доступе к 46.84.121.243 будет очень полезна, большое спасибо.

Поскольку ваша маска подсети - / 27, этот хост и пункт назначения находятся в одной сети. Вам не нужен этот явный маршрут к 46.84.121.239.

Некоторые вещи я бы проверил:

  • Могут ли оба сервера подключиться к шлюзу? Я знаю, что шлюз здесь не используется, но он, по крайней мере, проверит, есть ли у вас функциональные ссылки на обоих серверах.
  • Установлена ​​ли маска подсети 255.255.255.224 на обоих серверах?
  • Есть ли на любом сервере брандмауэр, предотвращающий IP-связь?
  • Показывает ли "arp -a" IP и MAC-адрес удаленного хоста?

Если ни один из них не решил вашу проблему, то я начал искать проблемы уровня 2: неправильно настроенная VLAN, безопасность порта, ошибки и т. Д.

Ответ Дуга верен. Хостер, о котором идет речь (hetzner.de), сообщил мне, что их сеть находится в «VLAN», и поэтому, даже если другой хост находится в той же сети, трафик должен был проходить через шлюз.

Таким образом, эти записи «по ссылке» не доходили до сервера, даже если он находился в той же сети, решение заключалось в том, чтобы принудительно направить этот трафик через шлюз с использованием этого постоянного правила -

46.84.121.224  255.255.255.224     46.84.121.225       1