管理节点和Agent之间网络不通

管理节点和Agent之间网络不通

【错误信息】

  • 配置完管理节点IP后网络是通的,但是在新建若干蜜罐节点后,管理节点和Agent之间出现了网络不通的现象;

【错误定位方法】

  • 确认Agent和管理节点没有处于同一内网网段,且处于172.16.0.0/12 网段下,如:

    172.22.0.0/16 
    172.23.0.0/16
    管理节点部署在 172.22.0.100, 默认路由 172.22.0.1,提供对 172.23.0.0/16 的路由
    
  • 这种情况下,启动若干个节点后可能会导致172.23.0.0/16被节点占用,无法从管理节点访问到客户内网原先的 172.23.0.0/16;

【解决方案】

  • 当出现这种情况且一定需要访问 172.23.0.0/16 时,应在本地显式的声明路由;
    172.23.0.0/16 via 172.22.0.1
    使新的节点自动避免占用 172.23.0.0/16 网段
    
  • 在管理节点声明路由,这样新建节点就会跳过有任何和 172.22.0.0/16 相关IP地址;
  • 例如 管理节点在172.22.0.100 ,添加路由172.23.0.0/16 via 172.22.0.1 之后新建节点就会跳过 172.23.0.0/16。

条 "" 的结果

    没有符合 "" 的结果