我在同一个VPC中有两个实例: Linux (172.31.25.177)和Windows (172.31.26.178)。我为两个IP地址打开了安全组中的所有端口,它们可以相互连接。Windows连接到内部VPN设备.我想通过Windows将数据包从Linux路由到我的站点。show10.98.0.0/16 via 172.31.26.178 dev eth0
但是当我试图连接到站点资源时,我发现没有从Linux
虽然调试与运行在KVM下的一组虚拟机的网络配置有问题,但我发现了一种情况,即来宾VM中的内核已经决定用一个目标地址标记出的以太网帧,该地址与它在尊重内核IP路由表时所选择的地址相冲突。因此,在那个示例中,我期望将出站帧发送到de:ad: be :3b:24:48,它对应于拥有IP地址10.11.11.2并拥有一个路由到10.8.0.0/24的主机。这一决定违反了当地的路由表,其中明确规定,通往10.8.0.0/24的路线是通过10.11.11.2。有关详细信息,请参阅原始问题报告。通过在向错误方向发送帧