Der private VPC-Server kann nicht über den Gateway-Server auf das Web zugreifen

Der private VPC-Server kann nicht über den Gateway-Server auf das Web zugreifen

Ich versuche, einen Gateway-Server für einen privaten Server einzurichten, der den VPC-Dienst von DigitalOcean verwendet (der Kürze halber werde ich die beiden Server als GW (Gateway) und BE (Backend) bezeichnen). Ich folgtedieses Tutorialfast auf den Buchstaben genau, aber nachdem ich im letzten Schritt des BE-Konfigurationshandbuchs die öffentliche IP aus der Netplan-Datei entfernt habe, kann das BE überhaupt nicht auf das Internet zugreifen. Aus irgendeinem Grund scheint das BE das GW nicht erfolgreich als Proxy für den Zugriff auf das Internet zu verwenden. Immer wenn ich versuche, eine Site (z. B. google.com) vom BE aus anzupingen, erhalte ich die Fehlermeldung: „Vorübergehender Fehler bei der Namensauflösung.“ Auf beiden Servern läuft Ubuntu 18.04.

Ich weiß, dass einige Leute Probleme hatten, diese Konfiguration zum Laufen zu bringen, weil UFW Routing-Anfragen auf dem GW-Server blockierte, aber die Ergebnisse sind bei mir dieselben, selbst wenn ich UFW auf beiden Servern deaktiviere. Ich weiß, dass GW und BE im Netzwerk verbunden sind, weil ich das BE über seine private IP vom GW aus anpingen kann und umgekehrt. Für jede Hilfe, warum das nicht funktioniert, wäre ich sehr dankbar – ich weiß nicht einmal, wie ich den Fehler beheben kann, wo im Umleitungsprozess das Problem auftritt, daher wären Tipps in dieser Richtung ebenfalls hilfreich.

ETA: ip rauf dem BE-Server wird zurückgegeben (aus Datenschutzgründen habe ich die spezifischen IPs weggelassen):

default via [GW priv ip] dev eth1 proto static
10.xx.0.0/16 dev eth0 proto kernel scope link src 10.xx.0.xx
10.xxx.0.0/16 dev eth1 proto kernel scope link src [BE priv IP]
159.xxx.xxx.0/20 dev eth0 proto kernel scope link src [BE public IP]
169.254.169.254 via [BE gateway IP] dev eth0

ETA2: Falls es also jemanden interessiert, es stellte sich heraus, dass das Problem, ähm..., darin bestand, dass ich beim Eingeben einer IP-Adresse in einem der Befehle einen Tippfehler gemacht hatte und es nicht bemerkte, als ich die erstellte Regel mehrmals überprüfte. Die Moral der Geschichte ist: Seien Sie nicht so dumm wie ich.

verwandte Informationen