Study Area Facebook粉絲團http://www.facebook.com/sataiwan
0 會員 與 1 訪客 正在閱讀本文。
可以畫個網路架構圖來看看嗎?
你可以用附件功能將圖貼上來哦
基本上,經過 NAT 之後, 外面是無法 PING 進來的。除非你用 routing mode(不同subnet) 或用 bridge(相同subnet)用 routing 的話, 那需要雙方設定 gateway 互相指向。
老實說,有點看不太懂你畫的圖。如果是 bridge mode,我會畫成這樣附件那樣。(紅色爲 vm)
等等,你這裡的host是實體主機?
那外面 ping 不到是正常的。NAT 之後,外面的 ping 不進來的。
linux 的 NAT 有分兩種:SNAT(masqurating) 與 DNAT(port mapping)如果你要單純做 SNAT,那用外面來 ping 是徒勞的。ping 是 ICMP 協定的 echo request ,你需要用 DNAT 將相應的 icmp type/code 給 forward 到特定得 destination。這不一定需要兩片網路卡。我在 n 年前寫過一篇介紹 linux firewall 的文章,不妨參考看看:https://www.slideshare.net/kennychennetman/linux-firewall-32337622如果對 Part-V 的問題都能理解,應該就可以解決大部分問題了。