Problème
Pour les systèmes basés sur Linux, l'activation de la micro-segmentation ne crée pas d'entrée de route pour la passerelle par défaut lorsqu'il y a déjà deux routes par défaut connectées à deux routeurs (une pour le trafic local et une pour le trafic Internet).
Dépannage
Vérifiez la table de routage
Vérifiez la table de routage en exécutant la commande route -n
Destination Passerelle Genmask Drapeaux Métrique Ref Utilisation Iface\n0.0.0.0 10.40.0.254 0.0.0.0 UG 202 0 0 eth0\n0.0.0.0 192.168.2.1 0.0.0.0 UG 1024 0 0 eth1\n10.10.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.30.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.40.0.0 0.0.0.0 255.255.0.0 U 202 0 0 eth0\n10.52.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.53.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n52.214.167.240 10.40.0.254 255.255.255.255 UGH 0 0 0 eth0\n172.17.10.41 10.40.0.254 255.255.255.255 UGH 0 0 0 eth0\n192.168.2.1 0.0.0.0 255.255.255.255 UH 1024 0 0 eth1Dans l'exemple ci-dessus, nous pouvons voir que la passerelle vers 192.168.2.1 est 0.0.0.0, indiquant qu'il existe une route par défaut via eth1 spécifiquement pour cette IP. Cependant, puisque la passerelle n'est pas dans le même sous-réseau, la première route par défaut sera choisie au lieu de la bonne, ce qui entraîne l'envoi du trafic via eth0 en raison d'un métrique plus faible.
""Solution""
Ajoutez une route manuelle avec le sous-réseau manquant en exécutant la commande suivante
ip route add <IP/CIDR> dev <interface>Par exemple : ip route add 192.168.2.0/24 dev eth1
Une fois terminé, vérifiez la table de routage pour confirmer que la route a été ajoutée.
Destination Passerelle Genmask Drapeaux Métrique Ref Utilisation Iface\n0.0.0.0 10.40.0.254 0.0.0.0 UG 202 0 0 eth0\n0.0.0.0 192.168.2.1 0.0.0.0 UG 1024 0 0 eth1\n10.10.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.30.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.40.0.0 0.0.0.0 255.255.0.0 U 202 0 0 eth0\n10.52.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n10.53.0.0 10.40.0.254 255.255.0.0 UG 0 0 0 eth0\n52.214.167.240 10.40.0.254 255.255.255.255 UGH 0 0 0 eth0\n172.17.10.41 10.40.0.254 255.255.255.255 UGH 0 0 0 eth0\n192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1\n192.168.2.1 0.0.0.0 255.255.255.255 UH 1024 0 0 eth1