ER5200 G2 使用IPSEC VPN 和L2TP VPN 时,L2TP能拨号成功但无法访问内网!
拓扑如图,咨询过说IPSEC和L2TP可以同时用。
A使用ER5200 G2路由器,
B和A 用ipsec vpan连接,正常使用。
C和个人用L2TP 连接,L2TP 地址池为172.16.50.5-172.16.50.10
C L2TP拨号A成功,但不能访问内网。
如何查配置的缺失项,怎么写! 感谢!
(0)
最佳答案
配置正确的情况下
多半是ER没下发网关地址导致,客户端侧手工配置路由或者用inode客户端配置网关/路由就行了。
另外如果此时客户端访问节点B和C需要确认ipsec保护流配置。
(0)
你这个缺少的配置应该比较多
1、路由
2、安全策略
https://www.h3c.com/cn/d_202211/1715000_30005_0.htm
下面有案例,希望对你有dte
(0)
有没有相关的文档 给看一下吗?感谢
有没有相关的文档 给看一下吗?感谢
你交换机和路由器之间应该是三层访问,是不是有互联地址,如果有的话,交换机上得写一条去往L2tp地址池的路由就OK了
(0)
C写一条去往vlan1的路由,你现在拨号成功以后,肯定和A已经通了,但是没有去往vlan1的路由,迭代不过去,所以你在C加一条路由 ip route-static 172.16.10.0 255.255.255.0 172.16.50.1
有没有文档,给个链接我看一下如何操作。感谢
你公司A和公司C的路由器,哪个作为lac侧,哪个作为lns侧,是配置的自动拨号l2tp吗,还是只在公司C配置了lns,正常的情况是A和C一端作为lac ,另一端作为lns,配置成自动拨号,这样公司A和C下面的设备就能通过隧道进行访问了
A是服务器端配L2TP,C作为拨号端,,现在是拨号显示成功,但访问不了VLAN1
C写一条去往vlan1的路由,你现在拨号成功以后,肯定和A已经通了,但是没有去往vlan1的路由,迭代不过去,所以你在C加一条路由 ip route-static 172.16.10.0 255.255.255.0 172.16.50.1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
下个inode客户端设置下网段或网关地址就行了