知识库与软件

VPN连接但无法访问总部服务器的故障分析

文档编号:706
浏览:11857 评分:25
最后更新于:2010-09-02

 

网络环境
4240G与UTT2512建立PPTP的VPN,4240G双线接入。
设备软件版本:均为2009软件
 
存在问题
建立VPN后192.168.16.0/24无法访问192.168.200.3服务器。
 
排查思路
pptp和l2tp是基于路由的vpn所以首先检查两边的路由表,telnet到两台设备检查:
4240G上看路由表发现了路由没错:
UTT2512上查看路由,同样没错:
 
但是从4240G上发现对方是双线接入的,那么怀疑是否数据没有走虚链路呢?比静态路由优先级高的应该是策略路由了,打开4240G的策略路由配置界面发现:
 
该策略路由是要求192.168.200.3数据走dx线路出去,他优先级要高于VPN链路的优先级,所以出现了VPN建立但无法互访的问题。
 
解决方法:
删除该策略路由即可。

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号