對齊方式
路由設備是ER5200G2,根據用戶手冊設置好L2TP VPN後,外部電腦通過L2TP VPN能連通內網,測試的時候用了2台電腦,一台WIFI連著手機熱點(非公司內網,是流量)連上公司內網後可以訪問內網也能訪問外網,另一台是家裏電腦,一樣的設置連接到公司內往後,能訪問公司內網,無法訪問外網,百度之類的網頁都打不開,但是已經開的軟件如QQ 鬥魚直播等並不會因為連上VPN就斷掉,一樣可以使用。請問是什麼問題。
(0)
最佳答案
L2TP撥號需要關注默認路由的下發,可以看下撥號終端和路由器上路由是否有問題;
另外,關於VT口的配置和地址也需要檢查下
也需要檢查一下,設備上是否配置了策略路由,如果配置了策略路由,可能是優先匹配到了這裏
(0)
暫無評論
出現這個問題的原因是L2TP客戶端撥號之後在路由表裏生成了一條默認路由,下一跳指向L2TP網關,且這條默認路由的優先級高於原有默認路由(就是本地網卡配置IP地址或通過DHCP獲取地址時自動生成的)的優先級,所以任何訪問外網的流量都被送往L2TP網關,就有可能導致無法正常訪問公網了。問題的根本原因是L2TP客戶端在撥號成功之後會生成下一跳指向L2TP網關的默認路由,可以通過L2TP客戶端的設置去掉這條默認路由。具體設置步驟如下:
斷開L2TP連接,右擊L2TP客戶端圖標選擇“屬性”,選擇“網絡”選項卡,選擇“Internet 協議版本 4 (TCP/IPv4)”,點擊“屬性”,在彈出的常規界麵中點擊“高級”,在彈出的高級TCP/IP設置中不要勾選“在遠程網絡上使用默認網關”,然後依次點擊“確定”按鈕完成設置。經過以上設置後,L2TP客戶端撥上VPN之後還是可以正常訪問公網,但是會出現無法訪問L2TP服務器端內網的情況,因為沒有路由!所以需要在客戶端添加去往L2TP服務器端內網的靜態路由,下一跳地址為L2TP網關
(5)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論