如何解决GCP VPC 对等互连处于活动状态但 ping 失败
我有 2 个具有 2 个不同 VPC 的 GCP 项目:
- VPC1 具有默认子网
- VPC2 有一个默认子网和一个自定义子网
然后我有 2 个实例,每个项目一个:
-
instance1 有一个连接到 VPC1 默认子网(内部 IP 10.128.0.2)的网络接口
-
instance2 有 2 个网络接口:
a) VPC2 默认值:默认值 10.128.0.1(不是问题,因为默认值不是对等的)
b) VPC2 自定义:自定义 10.230.0.3(对等的)
子网存在于正确的区域中,并且 IP 范围不重叠。 VPC1default to VPC2custom 上的 VPC Peering 处于活动状态,并且路由已导出/导入。
两个实例都位于 VPC 对等互连中声明的区域子网覆盖的区域中。
但是,当我尝试使用内部 IP 从一个实例 ping 到另一个实例时,它超时了。 从 10.128.0.2 开始,ping 10.230.0.3
我错过了什么?
编辑:更新防火墙规则以允许来自两个 VPC IP 范围的所有端口。 由于第二个网络接口,我在 VPC2 中弹出 instance3 以检查它是否可能是防火墙或 DHCP。 Instance3 的配置方式与instance2 相同,即2 个子网,默认和自定义。 我设法让这两个实例毫无问题地进行通信……但仍然无法与来自其他对等 VPC 的这两个实例中的任何一个进行通信
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。