知识库与软件

VPN建立后无法访问内网的其中一台服务器

文档编号:199
浏览:10278 评分:24
最后更新于:2008-08-16

故障现象:服务端4210G,内网为192.168.1.0/24,客户端2511VF,内网为192.168.101.0/24,lan-lan的vpn连通以后,在客户端无法ping通服务端的内网中某台服务器192.168.1.250/24。

故障排查:
1) 登陆到路由器后,在服务端路由器加原地址ping对端内网(ping –x 192.168.1.1 192.168.101.1),能通;在客户端加原地址ping服务端路由器lan口ip地址(ping –x 192.168.101.1 192.168.1.1),能通;ping内网这台服务器,不通;
2)能到对端的路由器lan口通,说明vpn已经建立没问题,而到此服务器不通,重点查找服务器的问题;
3)询问该用户,得知此服务器做了双网卡,在此服务器上执行route print,得到服务器当前的路由表,仔细分析该路由表发现此服务器配置了两个ip,其中有一个ip为192.168.0.2 掩码:255.0.0.0,由此得到的网络号为 192.0.0.0。
 
4) 至此问题原因找到,让用户更改子网掩码为 255.255.255.0后故障排除.

结论:当用户依照原来的配置工作时,由于其主机的网络号为192.0.0.0,当其发送数据包         查找192.168.101.0的时候就会发回本机而不会发向路由器。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号