2台公络路由器啊A,B,之间相距较远,通过OSPF ,建立GRE VPN 通道,OSPF 不能完全学习到对方网络,通过静态路由配置通,现在存在的问题是可以从A端内网的电脑ping通B端的监控主机IP,但是不能从IE打开监控主机的WEB 80端口。
A端另外的一个GREVPN通道,之前也存在这个问题,可以PING,不能访问WEB,原通道接口配置为TCP MSS 1024,通过调整通道内TCP MSS 值为1300解决,双方可以互访,可以打开WEB。
现在这个通道之前配置的TCP MSS 1476可以互访WEB,因B端路由器设备断电重启后,出现A端内网的电脑ping通B端的监控主机IP,但是不能打开监控主机的WEB,TCP mss值重新设定后依然无法访问监控主机WEB.
B端无防火墙,路由器直连交换机,VLAN透传,网络结构简单。
(0)
最佳答案
TCP MSS1024 1300 都试过了 ,就是不能访问,原来之前我配好通道是能访问的,B端断电重启后就不能访问了
(0)
那是不是之前配置没有保存呀,重启之后不生效的话,可能是还是配置的问题,建议查看下
[MNJT-FY-5660]disp interface tun 12 Tunnel12 Current state: UP Line protocol state: UP Description: to maqungou Bandwidth: 64kbps Maximum Transmit Unit: 1476 Internet Address is 10.0.0.46/30 Primary Tunnel source 110.16.65.182, destination 116.112.3.98 Tunnel keepalive disabled Tunnel TTL 255 Tunnel protocol/transport GRE/IP GRE key disabled Checksumming of GRE packets disabled Output queue - Urgent queuing: Size/Length/Discards 0/100/0 Output queue - Protocol queuing: Size/Length/Discards 0/500/0 Output queue - FIFO queuing: Size/Length/Discards 0/75/0 Last clearing of counters: Never Last 300 seconds input rate: 31 bytes/sec, 248 bits/sec, 0 packets/sec Last 300 seconds output rate: 15 bytes/sec, 120 bits/sec, 0 packets/sec Input: 14575189 packets, 12750814731 bytes, 0 drops Output: 3971836 packets, 229904103 bytes, 0 drops
只能到对方去一趟了,远程B端密码不知道,晕
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只能到对方去一趟了,远程B端密码不知道,晕