问题背景
在华为云采用三节点部署openstack stein版本
eth0
192.168.0.11 controll1
192.168.0.21 database1
192.168.0.31 compute1
eth1
192.168.10.11 controll1
192.168.10.21 database1
192.168.10.31 compute1
控制节点绑定了一个公网ip,主网卡eth0做租户网段,副网卡绑定公网ip做管理网段同时兼做snat服务器。
按常规的配路由表、iptables
主网卡eth0绑定公网ip并作snat是成功的
1、先购买controll1服务器,
关闭网卡的源目的检查,配置vpc的路由表
0.0.0.0/0 下一跳:实例 192.168.0.21
2、开启内核转发
echo net.ipv4.ip_forward=1 >> /etc/sysctl.conf
sysctl -p 使上面配置生效
3、再做iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 192.168.0.11
换成副网卡后,发现不仅没效果,而且连控制节点也不能访问互联网了,懵逼。
查找资料及分析
先查了一堆怎么实现,后来发现,似乎是策略路由的问题