msr930 拨入VPN 后静态路由不通
外网是pppoe 上网 拨入vpn后做静态路由,让一部分地址走vpn
做好后在设备上能通 下面的电脑ping 不通
是不是nat问题 该怎么配置?
(0)
最佳答案
建议在电脑客户端上拨vpn,要不然在对方的lns上得的回包进不了隧道,所以你ping不通。
(0)
是的,我现在就是这个问对方的lns上得的回包进不了隧道题~ ,不做nat 就可以,但是不做 客户端又ping lns ,这个怎么解决? 我在华为usg 上都能双向做通。
如果你在设备上拨vpn,那么你的设备会获取到一个lns分配的私网地址,要想回包能进去隧道,那么报文在VT接口封装的时候,原ip地址就被替换为lns分配的地址,显然,这有点大不可能,所以,我认为实现不了。建议在电脑客户端上拨vpn。
我在做个源NAT 应该就可以了 就是源地址和目标地址 nat 这个命令怎么写??
就正常写啊,原地址范围为dhcp的地址池,目的地址为176的网段,然后进行原ip地址转换。
我查了一下华为强叔侃墙的资料,lac是可以通过原nat转换的,使用easy-ip,也就是讲客户端发送报文的原ip地址转换为VT接口的地址,问题就可以解决了。还有一种方法是在lns上配置去往客户端的静态路由,这种方法就不需要在lac上配置nat了。
不是L2TP 用户通过MSR上网
是msr 上接的用户 上网方式DHCP ping不通这几个172.16 的网段
这个nat 怎么写? 外网是pppoe
内外网段 192.168.10.1
(0)
可以了,在vpn 接口做nat 就可以了!
可以了,在vpn 接口做nat 就可以了!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我查了一下华为强叔侃墙的资料,lac是可以通过原nat转换的,使用easy-ip,也就是讲客户端发送报文的原ip地址转换为VT接口的地址,问题就可以解决了。还有一种方法是在lns上配置去往客户端的静态路由,这种方法就不需要在lac上配置nat了。