syhandwork 发表于 2009-3-13 11:49:42

重提VPN访问内网

本帖最后由 syhandwork 于 2009-3-13 15:50 编辑

VPN服务器我设为192.168.254.1
ip_pool 192.168.25410-192.168.254.20
内网IP 192.168.0.0/23
客户端 192.168.100.0/24
建立VPN拨号连接,可以成功。也可以访问外网。
获得VPN客户端地址192.168.254.20/32
VPN服务器地址    192.168.254.1
网关            192.168.254.20
DNS             192.168.254.20
tracert 外网,第一跳是192.168.254.20,然后就是外网。
tracert 内网,第一跳还是192.168.254.20,然后就不通了。

路由都是一来一回的,无论客户端还是内网都是终端,只要有一条指向ROS的路由就OK了,这时就需要ROS里要有路由了。当目标192.168.0.0/23时,下一跳是192.168.0.1(lan网IP),这系统已
经自建了,当目标地址为192.168.254.20时,下一跳是192.168.254.1,这系统也已经自建了,我就不明白了,为何还是不通呢。

我的环境是多ADSL,做的按IP分流,我是怀疑内网出去的路由被打上标记了,所以就不会选择下一跳为192.168.254.1的路由了。不知道有标记的路由与普通路由在一起时,是先最佳匹配,还是先走标记路由。
页: [1]
查看完整版本: 重提VPN访问内网