若是你和我同樣是用Redhat的packstack安裝OpenStack的話,注意最新版的packstack有一個bug。以下圖所示,假設你啓動的虛擬機的內網ip是10.0.0.2, 而外網ip是172.24.4.227。你會發現從host沒法ping通172.24.4.227, 而在VM裏面卻能夠訪問外網。ide
問題是出在iptables上,打開/etc/sysconfig/iptables, 找到下面兩句話並註釋掉或者刪除掉便可。spa
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibitedorm
在個人上一篇引用的博文里正好提到了iptables的工做原理,ping VM的時候走的路徑是OUTPUT->FORWARD->INPUT, 在任何一個點把包給拒掉都會引發ping不通。blog
[更新] 在Icehouse或更新的版本里,解決這個問題,添加icmp規則便可。ip
nova secgroup-list-rules defaultget
nova secgroup-add-rule default icmp -1 -1 0.0.0.0/0虛擬機