原本是一台v5的路由器,l2tp进去之后能ping通和http一台监控设备。现在提换成一台v7的防火墙,l2tp进去之后能ping通无法http。墙上没有端口限制,l2tp客户端的地址也是原来一样的。有大神能分析一下原因吗。
l2tp
(0)
最佳答案
debug收集下信息,看看是被什么阻断了https流量
(0)
[M9006-luser-manage-vpntest]service-type ? ftp FTP service http HTTP service type https HTTPS service type pad X.25 PAD service ssh Secure Shell service telnet Telnet service terminal Terminal access service 看看用户的类型中有没有开https流量
telnet 看80端口通不通,如果telnet也不通,内网试下,怀疑服务器就有问题或者防火墙策略有阻拦。
如果telnet没问题,尝试修改tcp mss看看。
(0)
服务器http服务有问题吧
内网跨网段也是能ping通不能访问http
服务器http服务有问题吧
您好,请知:
关于L2TP VPN链接后能PING通但是无法访问服务,以下是排查要点,请参考:
1、检查防火墙上是否有安全策略拦截。
2、检查服务器上是否有系统防火墙出入站规则。
3、可以调整下端口的TCP MSS看下,以下是参考命令:
int gi 1/0/1
tcp mss 1200
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
[M9006-luser-manage-vpntest]service-type ? ftp FTP service http HTTP service type https HTTPS service type pad X.25 PAD service ssh Secure Shell service telnet Telnet service terminal Terminal access service 看看用户的类型中有没有开https流量