大家好,想请教一下,本来路由器没有做vpn,现在想做一个client模式的l2tp vpn ,先不考虑ipsec,
我按配置做好以后,可以拔通连上路由器,也可以分配到预先设置的IP段(172.30.30.X),但是不能访问内网资源,我内网在路由器里做dhcp服务,ospf,下连两个交换机做vrrp,我试过在ospf设置network 172.30.30.0网段,请问还需要在那里设置?先谢谢了
(0)
最佳答案
可以分这么几步看一下,
拨L2TP的终端(例如PC或其他路由器)看看能否ping通路由器上面Virtual-Template口的地址172.30.30.X;
上面能ping通,试试拨L2TP的终端ping路由器的内网口地址,即路由器配置的DHCP gateway list,上面两步不通就看L2TP这一块;
上面能ping通,试试拨L2TP的终端ping交换机上的地址通不通,通的话说明路由器和交换机的OSPF没问题。不通需要检查这一块的路由,例如在交换机上写一条默认路由指向路由器上的接口地址看看能否通。
(0)
您好,先谢谢你的回答, 现在不知为何又可以ping通路由器的IP,但是各个网段的网关不能ping通(例如192.168.20.254) 还需要在交换机上写默认路由吗? 我在vrrp的交换机上再新建一个172.30.30.0的网段,再在路由器上新建一个172.30.30.0的网段可以吗?
关于你这边具体的组网还是有点不清楚哈~ 可以在交换机上写一下路由看看。 交换机和路由器上最好别写一样的网段,到时候规划路由比较麻烦~
您好,先谢谢你的回答,
现在不知为何又可以ping通路由器的IP,但是各个网段的网关不能ping通(例如192.168.20.254)
还需要在交换机上写默认路由吗?
我在vrrp的交换机上再新建一个172.30.30.0的网段,再在路由器上新建一个172.30.30.0的网段可以吗?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
关于你这边具体的组网还是有点不清楚哈~ 可以在交换机上写一下路由看看。 交换机和路由器上最好别写一样的网段,到时候规划路由比较麻烦~