192.168.8.2 的地址,且能 ping 通内网网关 192.168.3.1,这说明 L2TP 隧道建立正常,且路由器的三层转发功能基本正常。192.168.3.195 的原因,通常集中在客户端路由设置、目标主机防火墙或服务器端安全策略上。请按照以下逻辑进行排查:192.168.3.x 网段,需要手动指定路由走向。route add 192.168.3.0 mask 255.255.255.0 192.168.8.1192.168.3.195。192.168.8.x 网段)的访问请求。192.168.3.195 这台电脑的 Windows 系统自带防火墙(包括专用网络和公用网络配置文件),或者在防火墙的高级设置中,明确放行允许 192.168.8.0/24 网段的入站访问。192.168.8.0/24 网段访问 192.168.3.0/24 网段的安全策略,如有请将其放通。192.168.3.195)的网关并不在这台 ER8300G3 路由器上,而是由其他核心交换机承担,那么 ER8300G3 必须配置相应的回程路由;同时,若需要通过 LNS 上外网,还需检查 NAT 转换配置中是否包含了 VPN 过来的网段。暂无评论
192.168.8.2192.168.3.1,无法访问同网段终端192.168.3.195
核心 4 个故障点(按优先级处理)含义:VPN 访问内网不走出口 NAT,原始源 IP192.168.8.X 进内网,192.168.3.X 可以正常回包到 VPN 网段。
ping 192.168.3.195,通 = 终端防火墙问题,不通往下查。ER 内置防火墙默认隔离 VPN 网段与内网网段。
目的192.168.8.0/24,下一跳192.168.3.1(ER内网口IP)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论