Eu não entendo.
Você está solicitando um ping ping 192.168.102.116
para um endereço privado no intervalo 192.168.x.y
, que é um endereço em um dos endereços de bloco RFC1918 . Todos os endereços em um bloco RFC1918 devem ser descartados por qualquer roteador público da Internet (tais endereços não são roteáveis).
A resposta que você recebe vem de um endereço de internet público From 192.169.64.129
que pertence a:
$ whois 192.169.64.129
NetRange: 192.169.64.0 - 192.169.64.255
CIDR: 192.169.64.0/24
....
Organization: Wayne County Community College (WCCC-3)
....
Isso não deve acontecer.
Além disso, você está recebendo uma rota pública Redirect Host(New nexthop: 192.169.64.149)
como a melhor rota para um endereço interno. Essa resposta está pedindo para adicionar uma nova rota à tabela de roteamento local .
Isso deve ser proibido
Entenda que não há entrada de roteamento na tabela de rotas (computador local) para o intervalo de endereços local 192.168.x.y
. Como não há entrada de roteamento, o pacote é enviado para o gateway padrão default 10.10.2.1
. Esse roteador envia o pacote para o próximo roteador. Se o próximo roteador na nuvem da Internet, este roteador é um "roteador de borda" e não deve rotear pacotes em intervalos privados de RFC1918 para a Internet de largura.
De qualquer forma, há pelo menos esse problema na sua configuração:
- Não há rota para o intervalo de endereços na sua tabela de rotas.
- O roteador em
10.10.2.1
(ou qualquer outro roteador de borda) não possui uma rota específica para192.168.x.y
. Deveria. - Pacotes de
192.168.x.y
estão sendo roteados para a internet (solicitação de ping). - Pacotes para
192.168.x.y
estão sendo roteados de volta da Internet (resposta de ping). - Você está verificando uma VM em
192.168.102.116
. Acredito que sendo uma VM os pacotes não devem ser enviados para a rede local (e depois para a internet). Esses pacotes devem ser controlados (contidos) pela interface de rede virtual da VM.
Você poderia esclarecer?
Citando RFC 792 (Protocolo da Internet).
The gateway sends a redirect message to a host in the following situation. A gateway, G1, receives an internet datagram from a host on a network to which the gateway is attached. The gateway, G1, checks its routing table and obtains the address of the next gateway, G2, on the route to the datagram's internet destination network, X. If G2 and the host identified by the internet source address of the datagram are on the same network, a redirect message is sent to the host. The redirect message advises the host to send its traffic for network X directly to gateway G2 as this is a shorter path to the destination. The gateway forwards the original datagram's data to its internet destination.
Neste caso, G1 é 10.10.2.1 (eth1: 0 acima), X é 192.168.102.116 e G2 parece ser 192.169.64.129, e a fonte está no intervalo (você não disse) 10.10.2.0/16 (ou seja, o G2 e o host identificado pelo endereço de origem da Internet do datagrama estão claramente NÃO na mesma rede)