mer5200 配了l2tp服务端后,客户端正常连接了,但是不会分配DNS,然后我用console模式,进去配置了ppp ipcp dns 223.5.5.5 223.6.6.6 才能正常获取DNS并能出外网。
现在有个问题是:
1。怎样分配指定网关给客户端?
2。客户端连入VPN服务器,分配地址后,在我的网络环境并不能连通其它内网地址?在组网那里我详细说下我的环境
问题1的虚拟接口配置如下:
interface Virtual-Template1
ppp authentication-mode chap
ppp ipcp dns 223.5.5.5 223.6.6.6
remote address pool l2tp1
ip address 192.168.16.1 255.255.255.0
问题2是我的网络接口配置:
简要说明一下,我分别用了mer5200的4个物理GE接口,分别划分了4个VLAN(由于WEB界面不支持,一个物理接口划分多个虚拟接口),这样做的目的是因为穷没钱买汇聚的三层机器了!!然后这4个LAN口,当作二层口用,下联接二层的交换机,二层交换机做接入层接PC。
interface GigabitEthernet0/0
port link-mode routedescription
Single_Line1combo enable copperpppoe-client
dial-bundle-number 0
#
interface GigabitEthernet0/1port link-mode route
#
interface GigabitEthernet0/2
port link-mode bridgeport
link-type trunkport trunk permit vlan 1 14 18 20 88
port trunk pvid vlan 14
#
interface GigabitEthernet0/3
port link-mode bridgeport
link-type trunkport trunk permit vlan 1 14 18 20 88
port trunk pvid vlan 18
#
interface GigabitEthernet0/4
port link-mode bridgeport
link-type trunkport trunk permit vlan 1 14 18 20 88
port trunk pvid vlan 20
#
interface GigabitEthernet0/5
port link-mode bridgeport
link-type trunkport trunk permit vlan 1 14 18 20 88
port trunk pvid vlan 88
########
!!!!问题是!!!!WEB界面创建的vpn 的虚拟接口,指定的是地址池!!!而上面的vlan接口也有了限制!!那么客户端分配的vpn的地址池,怎么通其它vlan????
#####
有什么方案能解决吗??
(0)
最佳答案
您好,请知:
可以使用如下命令给L2TP VPN的pool的地址池分配网关,,参考命令如下:
ip pool 1 gateway 192.168.1.1
注意192.168.1.1的IP地址必须是interface Virtual-Template1的IP地址。
L2TP VPN LNS关键配置点如下:
FW1 L2TP VPN LNS关键配置点:
[FW1]local-user weijianing class network
New local user added.
[FW1-luser-network-weijianing]password simple weijianing
[FW1-luser-network-weijianing]service-type ppp
[FW1-luser-network-weijianing]quit
[FW1]domain system
[FW1-isp-system]authentication ppp local
[FW1-isp-system]quit
[FW1]ip pool weijianing 172.16.1.2 172.16.1.254
[FW1]ip pool weijianing gateway 172.16.1.1
[FW1]int Virtual-Template 1
[FW1-Virtual-Template1]ip address 172.16.1.1 24
[FW1-Virtual-Template1]ppp authentication-mode chap domain system
[FW1-Virtual-Template1]remote address pool weijianing
[FW1-Virtual-Template1]quit
[FW1]security-zone name Untrust
[FW1-security-zone-Untrust]import interface Virtual-Template 1
[FW1-security-zone-Untrust]quit
[FW1]l2tp enable
[FW1]l2tp-group 1 mode lns
[FW1-l2tp1]undo tunnel authentication
[FW1-l2tp1]tunnel name LNS
[FW1-l2tp1]allow l2tp virtual-template 1
[FW1-l2tp1]quit
以下是MER5200的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_MER/MER_5200/
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论