我L2TP的地址池为192.168.100.1-192.168.100.200,电脑可以连接L2TP,但是无法ping同内网主机,经过排查后是策略路由导致,把策略路由禁用掉即正常,但是我们需要策略路由做分流,请问怎么设置才可以在可以用现在的基础上使连接L2TP的电脑可以正常ping通内网电脑,已经尝试过静态路由目的地址为192.168.100.0/24 出接口为l2tp0接口,删除192.168.0.0的静态路由删除也无法ping通192.168.0.0的电脑,策略路由设置源ip为所有地址,目的ip为L2TP的地址池出接口为l2tp0接口和wan1接口都不行,希望有人可以告诉我详细的操作步骤
(0)
在写策略路由的时候,目的地址写!X.X.X.X/XX这个是你的L2TP虚拟地址段。意思是内网设备给拨vpn的终端回包的时候,不会强制丢到wan口,把l2tp网段排除掉。
(0)
不好意思是在没懂,那按照我的配置,l2tp池为192.168.100.1-192.168.100.200,我想要ping通192.168.0.0网段电脑,应该怎么配置
就是策略路由的目的地址配!192.168.100.1-192.168.100.200
策略路由的优先级比静态高,还是得通过策略路由实现
(0)
那按照我的配置,l2tp池为192.168.100.1-192.168.100.200,我想要ping通192.168.0.0网段电脑,应该怎么配置
那按照我的配置,l2tp池为192.168.100.1-192.168.100.200,我想要ping通192.168.0.0网段电脑,应该怎么配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是出接口,内网终端写了策略路由的时候目的地址把l2tp的虚拟段排除掉。你好好琢磨这句话