iT邦幫忙

0

vpn 站台對站台

小弟結束Radius 實驗 目前在LAB VPN 站台對站台 環境配置如下

A)
vpn
內網卡
192.168.1.45
255.255.255.0

外網卡
140.15.20.5
255.255.0.0
dg:140.15.20.200

B)
內網卡
192.168.2.6
255.255.255.0

外網卡
140.15.20.17
255.255.0.0
dg:140.15.20.200

問題如下
1.使用PPTP站台對站台有連線到 但是內部電腦都無法ping到對方 例如a) ad ping 不到 b) 的ad
2.防火牆都關閉 互相連結的vpn 機器可以ping到雙方ad

以上請問專家 哪邊需要調整 拜託了 這問題卡了一個禮拜了 謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
jizz5566
iT邦新手 5 級 ‧ 2016-08-10 18:14:38

檢查一下A方的防火牆有沒加入B方的內網網址,反之同理。
並且檢查兩方之間的路由設定與Policy
VPN設定原則不外乎這三項

ppcwow iT邦新手 5 級 ‧ 2016-08-15 03:12:50 檢舉

我把AD dg設定為VPN的IP 就可以互相PING到對方AD
但是基本是上DG因該是要NAT才對 我猜想因該是路由關係 還在試看看

0
mack078
iT邦新手 5 級 ‧ 2016-08-11 17:05:05

總覺的 你用tracert 就能查出卡在那裡了, vpn建立完成後

2.防火牆都關閉 互相連結的vpn 機器可以ping到雙方ad

防火牆關了 是ping的到對方了嗎, 這句話的意思是這樣嗎~~?

所以是防火牆未關閉的狀態下 要ping的到對方的ad 對嗎?

還是.....你能在說明一下?

ppcwow iT邦新手 5 級 ‧ 2016-08-15 03:10:14 檢舉

防火牆都關閉了 雙方AD都無法互相PING到對方 因該是路由關係

mack078 iT邦新手 5 級 ‧ 2016-08-15 16:37:03 檢舉

140.15.20.5 / 140.15.20.17 同網段 ?
恩 如果路由 你tracert 看一下停在那邊,不然就要下ip route 設定囉~

我要發表回答

立即登入回答