文档编号:706
浏览:12350 评分:26
最后更新于:2010-09-02
网络环境:
4240G与UTT2512建立PPTP的VPN,4240G双线接入。
设备软件版本:均为2009软件
存在问题:
建立VPN后192.168.16.0/24无法访问192.168.200.3服务器。
排查思路:
因pptp和l2tp是基于路由的vpn所以首先检查两边的路由表,telnet到两台设备检查:
4240G上看路由表发现了路由没错:
UTT2512上查看路由,同样没错:
但是从4240G上发现对方是双线接入的,那么怀疑是否数据没有走虚链路呢?比静态路由优先级高的应该是策略路由了,打开4240G的策略路由配置界面发现:
该策略路由是要求192.168.200.3数据走dx线路出去,他优先级要高于VPN链路的优先级,所以出现了VPN建立但无法互访的问题。
解决方法:
删除该策略路由即可。