• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

gre vpn 不能访问监控主机web

2020-04-22提问
  • 0关注
  • 1收藏,1047浏览
粉丝:0人 关注:0人

问题描述:

2台公络路由器啊A,B,之间相距较远,通过OSPF ,建立GRE VPN 通道,OSPF 不能完全学习到对方网络,通过静态路由配置通,现在存在的问题是可以从A端内网的电脑ping通B端的监控主机IP,但是不能从IE打开监控主机的WEB 80端口。

A端另外的一个GREVPN通道,之前也存在这个问题,可以PING,不能访问WEB,原通道接口配置为TCP MSS 1024,通过调整通道内TCP MSS 值为1300解决,双方可以互访,可以打开WEB。

现在这个通道之前配置的TCP MSS 1476可以互访WEB,因B端路由器设备断电重启后,出现A端内网的电脑ping通B端的监控主机IP,但是不能打开监控主机的WEB,TCP mss值重新设定后依然无法访问监控主机WEB.

B端无防火墙,路由器直连交换机,VLAN透传,网络结构简单。


最佳答案

zhiliao_DXynG 知了小白
粉丝:0人 关注:0人

TCP MSS1024 1300 都试过了  ,就是不能访问,原来之前我配好通道是能访问的,B端断电重启后就不能访问了

那是不是之前配置没有保存呀,重启之后不生效的话,可能是还是配置的问题,建议查看下

ChanyiC 发表时间:2020-04-22

[MNJT-FY-5660]disp interface tun 12 Tunnel12 Current state: UP Line protocol state: UP Description: to maqungou Bandwidth: 64kbps Maximum Transmit Unit: 1476 Internet Address is 10.0.0.46/30 Primary Tunnel source 110.16.65.182, destination 116.112.3.98 Tunnel keepalive disabled Tunnel TTL 255 Tunnel protocol/transport GRE/IP GRE key disabled Checksumming of GRE packets disabled Output queue - Urgent queuing: Size/Length/Discards 0/100/0 Output queue - Protocol queuing: Size/Length/Discards 0/500/0 Output queue - FIFO queuing: Size/Length/Discards 0/75/0 Last clearing of counters: Never Last 300 seconds input rate: 31 bytes/sec, 248 bits/sec, 0 packets/sec Last 300 seconds output rate: 15 bytes/sec, 120 bits/sec, 0 packets/sec Input: 14575189 packets, 12750814731 bytes, 0 drops Output: 3971836 packets, 229904103 bytes, 0 drops

zhiliao_DXynG 发表时间:2020-04-22

只能到对方去一趟了,远程B端密码不知道,晕

zhiliao_DXynG 发表时间:2020-04-22
1 个回答
粉丝:7人 关注:0人

一样的操作,可能还是发送大包的时候DF置位,不允许分片报文导致的。修改TCP MSS1024或者1300试试吧

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明