iT邦幫忙

0

GCP to Onpremise site to site vpn tunnel up 但是地端無法ping到雲的ip

Hi
不好意思 今天接了 GCP 到 Onpremise site to site vpn
1.地端雲端的tunnel都是up
2.雲端 private ip ping 地端private ip (OK)
3.地端 ping 雲端private ip (沒回應)
4.地端 ping 雲端public ip (OK)
只有地端 ping 雲端private ip沒回應

有兩種可能:
1.雲端route不到地端,icmp無法回傳到地端
2.地端route不到雲端,icmp無法回傳到地端
感覺在講廢話 XD

檢查過GCP上的設定防火牆rule
engress 也有開放icmp 0.0.0.0/0
routing cidr也都在vpn connection設好了
看來看去雲端沒什麼可以改的,但又不知道要請對方檢查什麼
不知道大家有什麼看法,謝謝

leo03210 iT邦新手 5 級 ‧ 2021-09-02 14:01:13 檢舉
自己回答後來發現地端有啟用到NAT的設定
透過traceroute 發現兩邊出去的gateway ip不一樣

尚未有邦友回答

立即登入回答