Centos 7デバイスをゲートウェイルーターとしてセットアップしようとしていますが、クライアントから同じものにpingを実行できます(Centos 7マシンも)
google.comにアクセスしようとすると、ゲートウェイから以下の応答が返されます
traceroute to google.com (216.58.199.174), 30 hops max, 60 byte packets
1 dev (192.168.56.101) 0.277 ms 0.209 ms 0.188 ms
2 dev (192.168.56.101) 0.152 ms !X 0.354 ms !X 0.324 ms !X
「!X」の意味がわかりませんか? sysctl -w net.ipv4.ip_forward=1
を確認しました パケットをルーティングするように設定されていると思います。
ここで何が欠けている可能性がありますか?
承認された回答:
!Xは、「通信が管理上禁止されている」ことを意味し、man(8)ページに記載する必要があります。
LinuxはトレースルートにUDPを使用するため、これは--reject-with icmp-host-prohibited
目的地でのルール。