总部服务端H3C GR3200,10.17.55.0/24,用的固态外网IP,192.168.5.0/24,分部客户端H3C GR3200,用的电信拨号网络,内部做了VLAN,L2TP提示连接成功,PING对端地址和本端地址都通,但是就是PING不通总部的文件服务器IP,求大神!
(0)
最佳答案
您好,请知:
L2TP VPN能连接成功,说明L2TP VPN的基本部署已经完成,关于无法PING通总部文件服务器,以下是排查要点,请参考:
1、确保LNS端点内是否有将L2TP VPN分配的地址段在路由向内网发布。
2、确保总部内网的路由表有L2TP VPN分配的地址段的路由。
3、如果有安全设备,需确保安全设备已放通了相应的安全策略。
4、确保文件服务器的系统自带的防火墙已放通了相应的出入站规则。
(0)
您好,分部能直接用对端IP访问总部的路由,这样是不是已经确保1,2点是没问题的?
您好,总部的路由是指总部内部的其他网段么?
您好,总部的路由指我直接能通过分部的电脑,在分部电脑上输入总部L2TP分配给总部路由的IP地址。例如:我分部上L2TP显示成功的上面不是有“本端IP地址”“对端IP地址”么,然后我在分部电脑直接输入“对端IP地址”到浏览器上,能直接登陆总部这边的路由
而且总部那边一台直连路由的电脑,我分部这边都ping不通,只能登陆到路由,却不能通过总部路由访问到总部内部的电脑
就像都到门口了,就是没有找到对应的钥匙进门,那这个钥匙会是哪里的问题
您好,看下总部的路由是否有把L2TP VPN分配的网段向内网发布。
哥,您好,总部的路由是直接和一台电脑连接的,怎么设置才能把L2TP分配的网段向内网发布,通过什么设置向内网发布,这个有点不太明白。还有,我问了下分部这部做工程的人,他说需要把分部这边的IP重新绑定一下,是需要做静态绑定MAC吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哥,您好,总部的路由是直接和一台电脑连接的,怎么设置才能把L2TP分配的网段向内网发布,通过什么设置向内网发布,这个有点不太明白。还有,我问了下分部这部做工程的人,他说需要把分部这边的IP重新绑定一下,是需要做静态绑定MAC吗