参见 F1020无法建立L2TP之一到之四,目前已能通过WINDOWS VPN拨入到防火墙,且可以正常获取到IP地址,也能PING通防火墙直连的DMZ区域内的主机,但还是无法访问TRUST域的主机,已经设置了TRUST同域允许访问,vt1总是DOWN状态,VA在线,且有以下几个问题请教:
1、已经设置了虚拟接口板(VT1),将VT1加入到了TRUST域,但VT1的地址总是down状态,不管是否设置了该接口的地址,请问虚拟接口板地址可以不设置吗?是不是可以设置任意地址?为何总是DOWN。
2、地址池只能在系统视图下设置,且已经设置了ip pool aaa gateway ****,设置好了地址池默认网关,以便提供给VPN用户,作为远程网关,请问远程地址网关是在地址池内设置,还是就是接口地址板的地址就是远程网关。
(0)
最佳答案
1.虚接口地址可以不设置,旧版本会有虚接口down的情况,建议升级到最新版本:
http://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/FW/Comware_V7/H3C_SecPath_F1000-AK180_F1000-AK130/
2.#配置PPP地址池。
[LNS] ip pool aaa 192.168.0.10 192.168.0.20
[LNS] ip pool aaa gateway 192.168.0.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论