特定の外部IPに接続できません

特定の外部IPに接続できません

マルチネットワークインターフェイスとファイアウォールが無効なUbuntuシステム(22.04 LTS)があります。

外部IPアドレスをping / tracerouteすると、1つの例外を除いて期待どおりに機能します178.x.x.x。別のコンピュータでこのIPをpingすると正常に動作しますが、このインストールではタイムアウトします。

IPルーティング/ネットプラン設定を表示しようとしていますが、不明です。

ip r:

default           via  51.x.x.254    dev    eno1    proto  dhcp  src  51.x.x.57    metric  100
51.x.x.0/24       dev  eno1          proto  kernel  scope  link  src  51.x.x.57    metric  100
51.x.x.254        dev  eno1          proto  dhcp    scope  link  src  51.x.x.57    metric  100
192.168.169.0/24  dev  eno2          proto  kernel  scope  link  src  192.168.169.3
213.x.x.99        via  51.x.x.254    dev    eno1    proto  dhcp  src  51.x.x.57    metric  100

そしてip rule list

0:      from  all  lookup  local
32766:  from  all  lookup  main
32767:  from  all  lookup  default

ついにtraceroute 178.x.x.x:

traceroute to 178.x.x.x (178.x.x.x), 64 hops max
  1   51.x.x.252  0.529ms  0.408ms  0.383ms
  2   *  *  *
  3   *  *  *
  4   *  *  *
  5   *  *  *

何が間違っているのか、なぜこのコンピュータからIPにアクセスできないのか(他のコンピュータではうまく機能する)、わからないので、これは私を狂わせます。

netplan get all返品:

network:
    version: 2
    renderer: networkd
    ethernets:
        lo:
            dhcp4: false
            optional: true
            addresses:
            - 127.0.0.1/8
        eno1:
            accept-ra: false
            addresses:
            - 51.x.x.57/24
            dhcp4: false
            match:
                macaddress: x:x:x:x:x:x
            set-name: eno1
        eno2:
            match:
                macaddress: x:x:x:x:x:x
            addresses:
            - 192.168.169.3/24
            dhcp4: false
            set-name: eno2
            routes:
            -   to: default
                via: 255.255.255.0
                on-link: true

編集する:

3つのマシン(すべてへのフルSSHアクセス)があり、すべて同じゲートウェイを使用し、アドレスはマシンの1つ51.x.x.254178.x.x.xあります。外部からはアクセスできますが、178.x.x.xコンピュータ(私が問題を抱えているコンピュータ)からはアクセスできません。そのIP以外のものを追跡すると、期待どおりに機能します。

編集2:

3つのシステムすべてでファイアウォールが無効になっています。178.x.x.x最初のシステムで設定されたアドレスは次のとおりです。

network:
  version: 2
  ethernets:
    eno1:
      optional: true
      nameservers:
        addresses:
        - 8.8.8.8
      addresses:
      - "178.x.x.x/29"
      - "51.x.x.55/24"
      dhcp4: false
      set-name: "eno1"
    eno2:
      addresses:
      - "192.168.169.1/24"
      dhcp4: false

ip -br link; ip -4 -br addr; ip -4 rule; ip -4 neigh ; ip -4 route最初のマシンから始めます。

lo               UNKNOWN         <LOOPBACK,UP,LOWER_UP>
enx8ac862b39a5b  DOWN            <BROADCAST,MULTICAST>
eno1             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
eno2             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
lo               UNKNOWN        127.0.0.1/8
eno1             UP             178.x.x.x/29 51.x.x.55/24 metric 100
eno2             UP             192.168.169.1/24
0:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default
51.x.x.254 dev eno1 lladdr  REACHABLE
192.168.169.6 dev eno2 lladdr  REACHABLE
192.168.169.3 dev eno2 lladdr  REACHABLE
192.168.169.5 dev eno2 lladdr  REACHABLE
192.168.169.4 dev eno2 lladdr  REACHABLE
192.168.169.2 dev eno2 lladdr  REACHABLE
51.x.x.57 dev eno1 lladdr  REACHABLE
51.x.x.56 dev eno1 lladdr  REACHABLE
51.x.x.253 dev eno1 lladdr  STALE
51.x.x.252 dev eno1 lladdr  STALE
default via 51.x.x.254 dev eno1 proto dhcp src 51.x.x.55 metric 100
51.x.x.0/24 dev eno1 proto kernel scope link src 51.x.x.55 metric 100
51.x.x.254 dev eno1 proto dhcp scope link src 51.x.x.55 metric 100
178.x.x.x/29 dev eno1 proto kernel scope link src 178.x.x.x
192.168.169.0/24 dev eno2 proto kernel scope link src 192.168.169.1
213.x.x.99 via 51.x.x.254 dev eno1 proto dhcp src 51.x.x.55 metric 100

178.x.x.xアクセス可能な2番目のシステムは、次のように構成されています。

network:
  version: 2
  renderer: networkd
  ethernets:
    eno1:
      addresses:
      - "51.x.x.56/24"
      nameservers:
        addresses:
        - 8.8.8.8
      dhcp4: false
      set-name: "eno1"
    eno2:
      addresses:
      - "192.168.169.2/24"
      dhcp4: false

ip -br link; ip -4 -br addr; ip -4 rule; ip -4 neigh ; ip -4 route2台目のマシンで

lo               UNKNOWN         <LOOPBACK,UP,LOWER_UP>
enx7e6c479cb2e0  DOWN            <BROADCAST,MULTICAST>
eno1             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
eno2             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
lo               UNKNOWN        127.0.0.1/8
eno1             UP             51.x.x.56/24
eno2             UP             192.168.169.2/24
0:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default
192.168.169.3 dev eno2 lladdr  REACHABLE
192.168.169.1 dev eno2 lladdr  REACHABLE
51.x.x.56 dev eno1 lladdr  REACHABLE
51.x.x.57 dev eno1 lladdr  REACHABLE
51.x.x.252 dev eno1 lladdr  STALE
51.x.x.253 dev eno1 lladdr  STALE
51.x.x.254 dev eno1 lladdr  REACHABLE
default via 51.x.x.254 dev eno1 proto static onlink
51.x.x.0/24 dev eno1 proto kernel scope link src 51.x.x.56
192.168.169.0/24 dev eno2 proto kernel scope link src 192.168.169.2

ip -br link; ip -4 -br addr; ip -4 rule; ip -4 neigh ; ip -4 route3台目のマシン(アクセスできないマシン178.x.x.x)から:

lo               UNKNOWN         <LOOPBACK,UP,LOWER_UP>
enx7e6c479cb2e0  DOWN            <BROADCAST,MULTICAST>
eno1             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
eno2             UP              <BROADCAST,MULTICAST,UP,LOWER_UP>
lo               UNKNOWN        127.0.0.1/8
eno1             UP             51.x.x.57/24
eno2             UP             192.168.169.3/24
0:      from all lookup local
32766:  from all lookup main
32767:  from all lookup default
192.168.169.2 dev eno2 lladdr  REACHABLE
192.168.169.1 dev eno2 lladdr  REACHABLE
51.x.x.56 dev eno1 lladdr  REACHABLE
51.x.x.55 dev eno1 lladdr  REACHABLE
51.x.x.252 dev eno1 lladdr  STALE
51.x.x.253 dev eno1 lladdr  STALE
51.x.x.254 dev eno1 lladdr  REACHABLE
default via 51.x.x.254 dev eno1 proto dhcp src 51.x.x.57 metric 100
51.x.x.0/24 dev eno1 proto kernel scope link src 51.x.x.57 metric 100
51.x.x.254 dev eno1 proto dhcp scope link src 51.x.x.57 metric 100
192.168.169.0/24 dev eno2 proto kernel scope link src 192.168.169.3
213.x.x.99 via 51.x.x.254 dev eno1 proto dhcp src 51.x.x.57 metric 100

nft list rulesetまた、3つのマシンすべてで空です。

ベストアンサー1

おすすめ記事