openstack local 网络下,怎么通过配置iptables ,让虚机通外网

weixin_42499039 2020-03-30 09:31:40
之前做过网桥的实验,是虚机联通了外网
1,创建网桥,启动一个虚机,网卡绑定到网桥上
2,配置网桥的IP地址,虚机的网关指向网桥IP
3,iptables 规则做snat

目前遇到的问题:
在openstack local环境下,配置虚机的网关为虚机网桥的IP,配置iptables snat ,虚机不通外网;
通过tcpdump抓包,比如说虚机发起ping 外网,返回包是可以到宿主机的,但是不能返回到虚机;

请大神给分析分析原因,感谢~~~
...全文
178 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
weixin_42499039 2020-03-31
  • 打赏
  • 举报
回复
初步怀疑是 namespace 网络隔离导致,mark一下

999

社区成员

发帖
与我相关
我的任务
社区描述
OpenStack
社区管理员
  • OpenStack社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧