建立的l2tp vpn 可以实现出差人员与总部互联,怎么设置可以让出差人员同时和总部、分支互联
出差员工pc将l2tp网络ip设置为总部同网段可以ping通分支,但无法ping通公司内网上其他ip。如果将出差员工ip设置为非公司内网ip段,则仅和总部互通无法和分支互通。是什么原因 怎么调整可以让他们互通
总部ip:10.10.10.0(总部和分支使用ipsec vpn链接 可以互联)
分支1:10.16.1.0
分支2:10.17.1.0
L2tp:10.1.1.0(设置为10.1.1.50 可以ping通总部,但不能ping通分支;设置为10.10.10.50 可以ping通分支,可以ping通10.10.10.1,但ping不通总部其他设备、其他IP)
(0)
最佳答案
L2TP还是L2TP over ipsec ?L2TP 是设备作为LAC的模式吗?写路由就行
ipsec可以参考这个:
https://zhiliao.h3c.com/Theme/details/6938
(0)
L2TP用的是LNS 这个路由怎么写? 写在总部路由上吗? 还是每个路由都要写
这个是ipsec分支和分支互通的案例不?分支Name需要与分支侧设置的一致是不是指所有分支用相同的吗?
如果是路由器作为lns获取地址的l2tp,这种组网要写到每个私网的路由。每个路由器都要写 比如总部私网192.168.1.网段,分部A:192.168.2.0 分布B:192.168.3.0 总部需要写:ip route-static 192.168.2.0 24 下一跳是分部A virttual-ppp接口地址。ip route-static 192.168.3.0 24 下一步是B分部 virtual-ppp接口地址。分部A要写到1.0和3.0网段的路由,分布B要写1.0到2.0网段的路由
虚接口用的是同一个,这样是不是只要加分支的静态路由就可以了, 目前总部上已经填写了各个分支IP 出接口为IPSEC的虚接口的静态路由,是不是只要在分支在写上就可以了? 然后还有L2TP对应的路由怎么写
虚接口用的是同一个,这样是不是只要加分支的静态路由就可以了, 目前总部上已经填写了各个分支IP 出接口为IPSEC的虚接口的静态路由,是不是只要在分支在写上就可以了? 然后还有L2TP对应的路由怎么写
总部都写了就在分支上写就好了 分支都指向virtual-ppp虚拟接口就好了,比如: [LAC] ip route-static 10.1.0.0 16 virtual-ppp 1
是不是L2tp对应的静态路由的出接口也是IPsec的虚接口 ,分支ip route-static 10.1.0.0 16 virtual-ppp 1是不是和10.1.1.0/24virtual-ppp 是不是一个道理
你这到底是l2tp还是ipsec呀?l2tp over ipsec 吗?l2tp over ipsec 要写感兴趣流的,感兴趣的acl里添加了,然后再写路由过去
用L2TP同时访问总部和分支,总部和分支用的IPSEC连接的,也就是想让出差人员通过电脑连接L2tp 可以同时ping通总部和分支
用L2TP同时访问总部和分支,总部和分支用的IPSEC连接的,也就是想让出差人员通过电脑连接L2tp 可以同时ping通总部和分支
那你参考之前给你发的ipsec多分支互访案例就好了,在ipsec的感兴趣流里边添加l2tp获取的网段到其他分部的数据有,或者这个也可以 https://zhiliao.h3c.com/Theme/details/116250
我理解的是总部端子网IP修改为10.10.0.0/16 然后把L2TP修改为10.10.1.0(和总部内网IP错开),然后把对应的原静态路由(10.10.10.0)修改为10.10.0.0。您看是这样的吗?
我理解的是总部端子网IP修改为10.10.0.0/16 然后把L2TP修改为10.10.1.0(和总部内网IP错开),然后把对应的原静态路由(10.10.10.0)修改为10.10.0.0。您看是这样的吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢 已解决!