2015-04-02 56 views

回答

0

路由器是不夠的。您還需要指定允許傳入ICMP數據包到VM的安全組規則。

+0

是的,我已經這麼做了:開放的安全組織。這不是一個複雜的設置。它根本不起作用,這不好。所有的接口都可以ping通,但不是實例。 IOW,如果我有兩個子網,10.10.10.0/24和20.20.20.0/24,我可以從兩個網絡(10.10.10.1和20.20.20.1)ping路由器接口。但是,如果我在任一網絡上創建實例,我無法從另一個網絡上ping它們。奇怪的是,即使沒有實例,我總是可以ping 10.10.10.3或20.20.20.3。在任何情況下,我都希望中子可以處理這個問題,因爲我不希望手工弄亂IP表格等等。 – DeWayne 2015-04-06 22:25:48

+0

您能否通過地平線控制檯添加網絡拓撲的屏幕截圖以及安全組詳細信息? – Barak 2015-04-07 12:40:27

0

聽起來好像您需要爲每個網絡設置主機路由或將默認網關設置爲連接2個網絡的路由器。

+0

請在解決問題的原因和方式上添加一些關於解決方案的註釋 – 2016-02-12 14:40:09

+0

根據OP的問題,看起來L3路由設置不正確。如果他的安全組被正確配置,並且他沒有防火牆,則其專用網絡上的實例沒有到其他網絡的路由以響應ICMP請求。 沒有到目標網絡的IP路由,響應將永遠不會傳遞。沒有解釋OSI的全部內容,我不知道如何解釋「網絡不可達」。 – mfmeitbual 2016-02-23 22:40:52