vpn连接前,可以访问外网:
vpn连接后,无法访问外网:
求教:怎么能够在vpn中设置下,既可以通公司的内网又可以访问外网?
(0)
最佳答案
由于图2中
第二条0.0.0.0指向了10.10.11.10接口说明
VPN设备下发了默认路由
但没无法访问互联网的话
可能是设备配置了策略 拒绝了vpn用户访问权限
如果您是设备管理员请检查下VPN设备配置或其它网络设备是否拒绝相应的流量(特别是VPN设备出口侧)
但如果您是普通VPN接入用户则需要联系相关管理员或者接口人沟通协商了。
(0)
vpn下发默认路由10.10.11.10,这时候是可以访问外网的,但是vpn内网打不通了。 公司没有专业的网络管理员,我是一个刚入职的运维。也是刚接手这些。看了下路由配置,基本是属于裸跑的,缺省状态,尤其是vpn设置以及防火墙。 现在真的是有点抓瞎哈~~~~
添加路由表
(0)
能否仔细说下。能否在路由器中添加路由表实现呢?回复的很含糊啊。。。
能否仔细说下。能否在路由器中添加路由表实现呢?回复的很含糊啊。。。
把指向公司内网的缺省路由删除,写成明细路由
(0)
非常感谢您,这样可以实现。但是有个问题,我是为我们公司所有的员工去做vpn的,工作量太大~~~~
非常感谢您,这样可以实现。但是有个问题,我是为我们公司所有的员工去做vpn的,工作量太大~~~~
网上搜索了下,说是“取消”vpn客户端ip设置中的 “在远程网络上使用默认网关”对于vpn而言不安全。我实际操作了下,外网是可以访问了,vpn可以连接,但是访问公司的内网就不通了。如下:
取消 在远程网络上使用默认网关 后,连接vpn的路由表:
访问公司内网不通:
公司LNS vpn配置:
防火墙:
路由表:
请帮忙给我一个统一回复,上面这些是我司路由器涉及到的配置。还有上面的同学说可以添加路由表,这个是怎么个添加法,我需要的是在路由器上配置,并非在vpn客户端上修改路由表。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
vpn下发默认路由10.10.11.10,这时候是可以访问外网的,但是vpn内网打不通了。 公司没有专业的网络管理员,我是一个刚入职的运维。也是刚接手这些。看了下路由配置,基本是属于裸跑的,缺省状态,尤其是vpn设置以及防火墙。 现在真的是有点抓瞎哈~~~~