【问题标题】:can not ssh on the floating ip given by openstack to the ubuntu cloud server image无法在openstack给ubuntu云服务器镜像的浮动ip上ssh
【发布时间】:2019-08-08 13:38:54
【问题描述】:

我在 Open-stack 上创建了一个 Ubuntu 服务器云映像实例,并为其分配了关联的 SSH 密钥对和浮动 IP。我无法在浮动 IP 上 ssh,并且 ping 也无法在 IP 上运行。当我在 open-stack 的控制台中打开实例时,它要求我输入用户名和密码!

我尝试使用私有 IP 而不是浮动 IP 来访问它,但效果不佳。我已经在主机的物理 IP 地址上配置了 Open-stack。

ssh -i key.pem cirros@172.24.4.212

我已经在机器的物理IP地址上配置了物理机上的openstack。

【问题讨论】:

  • 您好,您是否已将安全组设置为允许通过端口 22 进行访问?此外,您还需要允许 ICMP 流量,以便从分配给实例的端口获得 ping 响应。
  • 谢谢,我通过允许安全组中的 ICMP 端口解决了问题,然后使用密钥成功 ssh 实例。现在我遇到的问题是实例浮动IP可以从系统和实例ping通,但它无法访问公共互联网。您知道如何让实例访问互联网吗?

标签: openstack openstack-nova openstack-neutron


【解决方案1】:

这个问题有很多原因,可能是您的提供商网络配置错误,例如您设置了错误的分段、外部桥接、错误的桥接映射等。

但是假设你已经配置好了一切,那么问题就出在你的 Neutron 端口上。

如果您的 OpenStack 部署已使用 Neutron 端口安全性进行部署,您需要先设置安全组,然后确保已为您的实例分配了至少一个安全网桥。

您可以使用 OpenStack API 添加安全组规则:

$ openstack security group rule create SECURITY_GROUP_NAME --protocol tcp --dst-port 22:22 --remote-ip 0.0.0.0/0

$ openstack security group rule create --protocol icmp SECURITY_GROUP_NAME

或者只使用您的 Horizo​​n GUI。

【讨论】:

    【解决方案2】:

    我解决了我编辑安全组设置并允许 ICMP 端口的问题。这个问题与 ICMP 的 22 端口有关,但我允许 TCP、ICMP 和 UDP 上的所有端口,然后我能够 ssh 实例。

    【讨论】:

      猜你喜欢
      • 2019-04-06
      • 1970-01-01
      • 2020-11-11
      • 2013-11-12
      • 2014-07-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多