クラウドサービス

GMOクラウドに作成した仮想サーバーでパケット転送(ip forward)ができなくなった

2013.4.16
以下の構成でSERVER1にip forwardの設定。
以前は動作していたが、仕様変更によりパケットが転送されなくなった。

■構成図
----------------
インターネット
----------------
|
| (eth0) 203.0.113.10
----------------
SERVER1 (CentOS 6.2 x64 kvm)
----------------
| (eth1) 192.168.1.10
|
| (eth0) 192.168.1.20
----------------
SERVER(CentOS 6.0 x64 xen)
----------------

■SERVER1への設定
・IPフォワードを有効にする
vi /etc/sysctl.conf
net.ipv4.ip_foward = 1 # 0から1に変更
/etc/init.d/network restart

・iptablesにマスカレードの設定
iptables -t nat -F
iptables -t mangle -F
iptables -t filter -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

■SERVER2への設定
デフォルトゲートウェイを「192.168.1.10」に設定

サポートからの回答

仮想サーバー内ネットワークインターフェイス間におけるパケット転送
につきまして、KVM環境では従来仕様上可能となっていましたが、
下記メンテナンスにより現在は転送されるパケットを弊社システム側でDROPする
仕様に変更されておりました。

■緊急メンテナンス実施のお知らせ(ネットワーク機器/クラウドポータル/03月22日)
http://support.gmocloud.com/public/info/detail.php?no=1363154388

上記仕様について将来変更の予定は現時点ではございませんので、
誠に恐れ入りますが、Publicクラウドにてご要望の構成をとることはできないと
ご理解くださいますようお願いいたします。
なお、Xen環境は従来よりパケット転送をDROPする仕様でございます。