Điểm:-1

Chuỗi daisy VM với số Pi bên ngoài

lá cờ aq

Đây là cho một nhiệm vụ mà tôi đang làm việc trên. Pi là bên ngoài trong khi CentRelay, WinSvrRelay và CentClient đều là VM được tạo bằng VMWare Workstation Pro 16.

------ ------------- --------------- --------------
| Pi |<-------->| CentRelay |<------>| WinSvrRelay |<------>| CentClient |
------ cầu nối ------------- LAN1 --------------- LAN2 ------------- -

Pi đã kết nối wifi với mạng gia đình của tôi với tường lửa bị tắt và giả mạo để cung cấp kết nối internet và kết nối ethernet bắc cầu tới máy chủ của tôi.

IP Wi-Fi: 192.168.0.99
Cầu nối: 172.168.1.1/24

CentRelay đang sử dụng CentOS 8 Stream, tường lửa đã bị tắt và giả mạo.

Cầu nối: 172.168.1.2/24
LAN 1: 192.168.2.1/27

WinSvrRelay đang sử dụng Windows Server 2019, tường lửa đã bị tắt với RRAS được thiết lập để định tuyến mạng LAN và thêm giao thức định tuyến NAT.

LAN 1: 192.168.2.2/27
LAN 2: 192.168.2.33/27

CentClient đang sử dụng CentOS 8 Stream, tường lửa đã tắt.

LAN 2: 192.168.2.34/27

Tất cả các máy ảo đều có kết nối internet nhưng khi tôi cố gắng ping thì tất cả đều là một chiều. CentClient/WinSvrRelay có thể ping Pi nhưng Pi không thể ping lại chúng. Pi có thể ping CentRelay và CentRelay có thể ping Pi, vì vậy tôi đã sử dụng Wireshark và nhận thấy rằng không có câu trả lời nào cho yêu cầu ARP khi Pi cố gắng ping WinSvrRelay. Tôi đã thử thêm một tuyến đường từ CentRelay đến WinSvrRelay bằng:

tuyến ip thêm 192.168.2.32/27 dev ens224

Điều này không giúp được gì và tôi tự hỏi liệu mình có thiếu thứ gì ở đây không. Bất kỳ trợ giúp sẽ được đánh giá cao và cảm ơn bạn! Lần đầu tiên đăng bài trên diễn đàn nên nếu tôi thiếu bất kỳ thông tin cần thiết nào, vui lòng cho tôi biết.

vidarlo avatar
lá cờ ar
Tại sao bạn sử dụng NAT nếu mục tiêu là kết nối từ đầu đến cuối?
lá cờ aq
Ban đầu tôi chỉ sử dụng định tuyến mạng LAN nhưng CentClient không nhận được kết nối internet, sau đó tôi đã xem một video trên youtube và thử thực hiện theo phương pháp này và nó đã hoạt động. Đây sẽ là nguyên nhân của vấn đề?
vidarlo avatar
lá cờ ar
Vâng, đó là nguyên nhân của vấn đề của bạn. Thiết lập định tuyến và chuyển tiếp ip trên tất cả các hệ thống.
lá cờ aq
Cảm ơn bạn vì sự giúp đỡ!
Điểm:0
lá cờ ar

Vì vậy, vấn đề là bạn đã cấu hình NAT giả mạo. Điều này phá vỡ kết nối từ đầu đến cuối, nhưng cho phép nhiều hệ thống ẩn sau một IP duy nhất.

Bạn nên định cấu hình từng máy ảo để hoạt động như một bộ định tuyến mà không cần giả mạo. Ngoài ra, bạn phải thông báo cho từng bộ định tuyến trong hệ thống của mình cách truy cập các mạng khác nhau mà bạn đang sử dụng.

Pi nên có bảng định tuyến sau:

DST bước nhảy tiếp theo
192.168.2.0/24 172.168.1.2

Điều này cho Pi của bạn biết rằng có thể truy cập toàn bộ mạng con 192.168.2.0/24 bằng cách gửi một gói tới 172.168.1.2. Pi không cần biết rằng mạng con đó là mạng con tiếp theo ở hạ lưu; các tuyến đường có thể được tổng hợp.

Lệnh thêm một tuyến đường như vậy trên Linux sẽ là tuyến ip thêm vào 192.168.2.0/24 qua 172.168.1.2

lá cờ aq
Cảm ơn bạn đã giải thích chi tiết!
vidarlo avatar
lá cờ ar
Vui lòng chấp nhận và xem xét nâng cao câu trả lời nếu nó hữu ích.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.