知识库与软件

家用设备vpn3点互访异常排查.

文档编号:2367
浏览:2413 评分:3
最后更新于:2017-05-17

 此文档基于nvA658Wv1.8.12-160629   nv750Wv1.7.7-160105  lv6550Gv2.5.2-160225版本

 
用户环境:
总部750w lan口是172.20.19.1网段和2个分部均建了的vpn,1个分部a658w是192.168.1.1网段,另一个分部是6550g是192.167.1.1网段,现在a658w希望通过vpn借线配置路由的方式去访问192.168.1.1网段但访问不了,拓补图如下。
 
排查方法:
1、检查总部750w vpn配置正常,分别和a658w和6550g2端建立了vpn,显示已连接,如图1、2所示。
 
图1
 
图2
 
2、检查a658w客户端vpn显示正常,已经连接,配置正常,访问总部172.20.19.1网段正常,如图3、4所示。
 
图3
 
图4
3、去访问6550g分部的192.167.1.1时访问不了,如图5所示
 
图5
4、检查已经配置了访问192.167.1.0网段的路由,绑定了vpn线路,如图6所示。
 
图6
3、登录总部750w,查看和a658连接的 名称为“1818”的账号, 其中固定ip地址是192.168.55.43,这个ip就是a658w和750w建立vpn后固定获取的虚接口地址,如图7所示
 
图7
4、再登录分部6550g,添加到192.168.55.43子网掩码是255.255.255.255的虚接口的回程路由绑定vpn线路,再在a658访问192.167.1.1,测试访问正常了,如图8、9所示
 
图 8
 
图9
注:当前6550g是不能访问a658w的192.168.1.1网段的,如需要访问,则需要在a658w端配置750w和a6550g建立后获取的192.168.55.xx的虚接口的32位路由,当前仅列出a658w需要访问6550g的情况。

   2020 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号

   

      沪公网安备 31011702003579号