MER8300 开启 L2TP服务端,客户端安装iNode,拨号成功获取到IP,但只能ping通路由,无法访问内网服务。
内网vLAN
||
三层(vlan10: 192.168.10.1)
||
路由(LAN: 192.168.10.2)(LT2P: 192.168.123.1)
WAN0(拨号)WAN1(联通固定IP)
||
PC客户端(连接到LNS: 联通固定IP ;获取到IP: 192.168.123.100)
(0)
最佳答案
inode客户端侧配置下静态路由/mer侧配置下l2tp客户端网关地址(下发网关地址,web页面不一定支持)。
(0)
l2tp客户端网关地址,没有固定IP。是拨号上网。
问题已解决,方法如下:
H3C MER8300 L2TP VPN(双WAN)
1、策略路由,指定VPN流量走WAN1,且下一跳留空;
2、防火墙放行VPN流量(Vlan1);
3、iNode定制客户端,路由设置要加入内网的网段。
# 策略路由指定VPN流量走WAN1,且不能指定下一跳。。。
#
object-group ip address srcgroup174130
0 network subnet 0.0.0.0 0.0.0.0
#
#
object-group ip address dstgroup174130
0 network subnet 192.168.123.0 255.255.255.0
#
#
acl advanced name acl174130
rule 1 permit ip source object-group srcgroup174130 destination object-group dstgroup174130 time-range tr174130
rule 1 comment L2TP-VPN
#
#
policy-based-route pbr17413 permit node 0
if-match acl name acl174130
apply output-interface GigabitEthernet0/1
#
# 防火墙放行VPN流量
#
acl advanced name Vlan-interface1
rule 10801 permit ip destination 192.168.10.0 0.0.0.255
rule 10801 comment MER8300-LAN
rule 10802 permit ip destination 192.168.123.0 0.0.0.255
rule 10802 comment L2TP-VPN
rule 60000 deny ip
rule 60000 comment 禁止所有IP上网
#
# VPN地址池,注意不可使用“ip pool l2tp1 gateway 192.168.123.1”
# 否则拨号后,本机上不了网。应该在iNode定制客户端。
#
ip pool l2tp1 192.168.123.100 192.168.123.200
#
# iNode定制客户端,路由设置要加入内网的网段。
192.168.10.0 255.255.255.0
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
H3C Cloud Lab 测试成功后,思路清晰了,问题已解决。。。